Vulnerabilidad en el cliente Space Management en el Hierarchical Storage Management (HSM) component en IBM Tivoli Storage Manager (CVE-2010-4606)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2010
Última modificación:
11/04/2025
Descripción
Vulnerabilidad sin especificar en el cliente Space Management en el Hierarchical Storage Management (HSM) component en IBM Tivoli Storage Manager (TSM) v 5.4.x anterior a v5.4.3.4, v5.5.x anterior a v5.5.3, v6.1.x anterior a v6.1.4, y v6.2.x anterior a v6.2.2 sobre Unix y Linux, permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. Relacionado con una "vulnerabilidad de ejecución de secuencias de comandos".
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* | 5.4.0 (incluyendo) | 5.4.3.4 (excluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* | 5.5.0 (incluyendo) | 5.5.3 (excluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* | 6.1.0 (incluyendo) | 6.1.4 (excluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* | 6.2.0 (incluyendo) | 6.2.2 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/42639
- http://securitytracker.com/id?1024901=
- http://www-01.ibm.com/support/docview.wss?uid=swg1IC69150
- http://www.ibm.com/support/docview.wss?uid=swg21454745
- http://www.vupen.com/english/advisories/2010/3251
- http://secunia.com/advisories/42639
- http://securitytracker.com/id?1024901=
- http://www-01.ibm.com/support/docview.wss?uid=swg1IC69150
- http://www.ibm.com/support/docview.wss?uid=swg21454745
- http://www.vupen.com/english/advisories/2010/3251



