Vulnerabilidad en Revelación de información sensible en IBM Tivoli Business Service Manager (TBSM) 4.1.1 (CVE-2008-0441)
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/01/2008
Última modificación:
09/04/2025
Descripción
IBM Tivoli Business Service Manager (TBSM) 4.1.1 almacena contraseñas en texto plano (1) después de la autenticación externa, lo cual provoca la escritura de la contraseña en SM_server.log; y (2) después de la opción reconfig; lo cual permite a usuarios locales obtener información sensible.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:tivoli_business_service_manager:4.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/28603
- http://www-1.ibm.com/support/docview.wss?uid=swg24017939
- http://www.securityfocus.com/bid/27388
- http://www.securitytracker.com/id?1019250=
- http://www.vupen.com/english/advisories/2008/0240
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39822
- http://secunia.com/advisories/28603
- http://www-1.ibm.com/support/docview.wss?uid=swg24017939
- http://www.securityfocus.com/bid/27388
- http://www.securitytracker.com/id?1019250=
- http://www.vupen.com/english/advisories/2008/0240
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39822



