Vulnerabilidad en IBM Scale Out Network Attached Storage (CVE-2014-3045)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/07/2014
Última modificación:
12/04/2025
Descripción
IBM Scale Out Network Attached Storage (SONAS) 1.3.x y 1.4.x anterior a 1.4.3.3 situa la contraseña administrativa en el historial del shell al utilizar la opción -p para 'chuser', lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de un acceso root
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:scale_out_network_attached_storage:*:*:*:*:*:*:*:* | 1.4.3.2 (incluyendo) | |
| cpe:2.3:h:ibm:scale_out_network_attached_storage:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



