L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de IBM Tivoli System Automation

IBM SDK : exécution de code de DLL
Un attaquant peut créer une DLL malveillante, puis la placer dans le répertoire de travail de IBM SDK, afin d'exécuter du code...
1289194, 3260187, 5694963, 5695611, 5695629, 5695653, 5695851, 6173781, 6199287, 6199289, 6201679, 6210521, 6210522, CVE-2019-4732, SUSE-SU-2020:0466-1, VIGILANCE-VUL-31514
WebSphere AS : obtention d'information via Admin Console
Un attaquant peut contourner les restrictions d'accès aux données via Admin Console de WebSphere AS, afin d'obtenir des informations sensibles...
1289152, 2892021, 3380121, 3433641, CVE-2019-4670, VIGILANCE-VUL-31513
WebSphere AS : exécution de code via File Name
Un attaquant peut utiliser une vulnérabilité via File Name de WebSphere AS, afin d'exécuter du code...
1288786, 2892021, 3380121, 3434301, CVE-2020-4163, VIGILANCE-VUL-31503
WebSphere AS : fuite mémoire
Un attaquant peut provoquer une fuite mémoire de WebSphere AS, afin de mener un déni de service...
1285372, 2892021, 3380121, 3510741, CERTFR-2020-AVI-066, CVE-2019-4720, VIGILANCE-VUL-31477
IBM WebSphere Application Server : Cross Site Scripting via Admin Console
Un attaquant peut provoquer un Cross Site Scripting via Admin Console de IBM WebSphere Application Server, afin d'exécuter du code JavaScript dans le contexte du site web...
1079031, 1086399, 1086423, 1086459, 1086477, 1086483, 1106955, 1106967, 884036, CVE-2019-4270, VIGILANCE-VUL-30345
IBM WebSphere Application Server : traversée de répertoire via Admin Console
Un attaquant peut traverser les répertoires via Admin Console de IBM WebSphere Application Server, afin de lire un fichier situé hors de la racine du service...
1079031, 1086399, 1086423, 1086459, 1086477, 1086483, 1106955, 1106967, 884030, CVE-2019-4268, VIGILANCE-VUL-30344
WebSphere AS : traversée de répertoire via Admin Console
Un attaquant peut traverser les répertoires via Admin Console de WebSphere AS, afin de lire un fichier situé hors de la racine du service...
1079031, 1086399, 1086423, 1086459, 1086477, 1086483, 1106955, 1106967, 3380121, CVE-2019-4442, VIGILANCE-VUL-30280
WebSphere AS : Cross Site Scripting via Admin Console
Un attaquant peut provoquer un Cross Site Scripting via Admin Console de WebSphere AS, afin d'exécuter du code JavaScript dans le contexte du site web...
1079031, 1086399, 1086423, 1086459, 1086477, 1086483, 1106955, 1106967, 884040, CVE-2019-4271, VIGILANCE-VUL-30236
Apache Commons Beanutils : obtention d'information via BeanIntrospector
Un attaquant peut contourner les restrictions d'accès aux données via BeanIntrospector de Apache Commons Beanutils, afin d'obtenir des informations sensibles...
1115085, 1119387, 3407751, 6198380, CERTFR-2020-AVI-179, CVE-2019-10086, DLA-1896-1, DSA-2019-189, FEDORA-2019-79b5790566, FEDORA-2019-bcad44b5d6, openSUSE-SU-2019:2058-1, RHSA-2019:4317-01, RHSA-2020:0057-01, RHSA-2020:0194-01, RHSA-2020:0804-01, RHSA-2020:0805-01, RHSA-2020:0806-01, RHSA-2020:0811-01, RHSA-2020:0951-01, RHSA-2020:0952-01, SUSE-SU-2019:2244-1, SUSE-SU-2019:2245-1, VIGILANCE-VUL-30143
Eclipse OpenJ9 : élévation de privilèges via Absolute RPATH
Un attaquant peut contourner les restrictions via Absolute RPATH de Eclipse OpenJ9, afin d'élever ses privilèges...
1072346, 1073908, 1087227, 1101261, 1108107, 1109829, 6199287, 6199289, 967217, CVE-2019-11771, ibm10964780, SUSE-SU-2019:14160-1, SUSE-SU-2019:14188-1, SUSE-SU-2019:2291-1, SUSE-SU-2019:2336-1, SUSE-SU-2019:2371-1, VIGILANCE-VUL-30137
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur IBM Tivoli System Automation :