IBM Spectrum Protect Client VM Backup INCLUDE.VMTSMVSS Option Credentials Disclosure

medium Nessus 插件 ID 96484

简介

远程主机上安装的客户端应用程序受到信息泄露漏洞的影响。

描述

远程主机上安装的 IBM Spectrum Protect Client 版本为低于 7.1.6.4 的 7.1.x。因此,无论何时以 VMTSMVSS 标志启用应用程序追踪,当 VM 备份进行时,由于应用程序使用 INCLUDE.VMTSMVSS 选项泄露混淆的 VMware vCenter 用户 ID 与密码信息,受到信息泄露漏洞的影响。本地攻击者可借此泄露凭据信息。请注意,在低于 7.1.3 的发行版本中,IBM Spectrum Protect 曾称为 IBM Tivoli Storage Manager。

解决方案

升级到 IBM Spectrum Protect Client 7.1.6.4 或更高版本。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21996198

插件详情

严重性: Medium

ID: 96484

文件名: tivoli_storage_manager_client_7164.nasl

版本: 1.7

类型: local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2017/1/13

最近更新时间: 2021/10/25

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2016-6110

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:ibm:tivoli_storage_manager_client

必需的 KB 项: Settings/ParanoidReport, installed_sw/Tivoli Storage Manager Client

易利用性: No known exploits are available

补丁发布日期: 2017/1/3

漏洞发布日期: 2017/1/3

参考资料信息

CVE: CVE-2016-6110

BID: 95306