Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server y Tivoli Storage FlashCopy Manager for Microsoft SQL Server (CVE-2016-3059)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/08/2016
Última modificación:
12/04/2025
Descripción
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como IBM Spectrum Protect for Databases) 6.3 en versiones anteriores a 6.3.1.7 y 6.4 en versiones anteriores a 6.4.1.9 y Tivoli Storage FlashCopy Manager for Microsoft SQL Server (también conocido como IBM Spectrum Protect Snapshot) 3.1 en versiones anteriores a 3.1.1.7 y 3.2 en versiones anteriores a 3.2.1.9 permite a usuarios locales descubrir una contraseña en texto plano SQL Server leyendo el Task List en el MMC GUI.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:tivoli_storage_flashcopy_manager_for_sql_server:*:*:*:*:*:*:*:* | 3.1.0.0 (incluyendo) | 3.1.1.6 (incluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_flashcopy_manager_for_sql_server:*:*:*:*:*:*:*:* | 3.2.0.0 (incluyendo) | 3.2.1.8 (incluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_manager_for_databases_data_protection_for_microsoft_sql_server:*:*:*:*:*:*:*:* | 6.3.0.0 (incluyendo) | 6.3.1.8 (incluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_manager_for_databases_data_protection_for_microsoft_sql_server:*:*:*:*:*:*:*:* | 6.4.0.0 (incluyendo) | 6.4.1.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



