Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM General Parallel File System (CVE-2015-1890)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/04/2015
Última modificación:
12/04/2025

Descripción

/usr/lpp/mmfs/bin/gpfs.snap en IBM General Parallel File System (GPFS) 4.1 anterior a 4.1.0.7 produce un archivo que potencialmente contiene claves en texto claro, y le falta un aviso sobre la revisión de este archivo para detectar las claves incluidas, lo que podría permitir a atacantes remotos obtener información sensible mediante el aprovechamiento del acceso a una cadena de datos del soporte técnico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:general_parallel_file_system:4.1:*:*:*:*:*:*:*