>
IBM Tivoli Micromuse Netcool/NeuSecure ns数据库账户安全绕过漏洞
IBM Tivoli Micromuse Netcool/NeuSecure ns数据库账户安全绕过漏洞
CNNVD-ID编号 | CNNVD-200603-213 | CVE编号 | CVE-2006-1211 |
发布时间 | 2006-03-13 | 更新时间 | 2006-03-17 |
漏洞类型 | 未知 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | micromuse |
漏洞介绍
IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236通过配置MySQL数据库,允许从任何带ns数据库账户的源IP地址进行连接, 从而远程攻击者可绕过Netcool/NeuSecure应用层和实施非法操作。
漏洞补丁
目前暂无IBM Tivoli Micromuse Netcool/NeuSecure ns数据库账户安全绕过漏洞的补丁信息,如IBM Tivoli Micromuse Netcool/NeuSecure ns数据库账户安全绕过漏洞补丁信息有更新,便会立即同步;参考网址
来源: BUGTRAQ
名称: 20060308 Remote access to NeuSecure/Netcool backend database via web interface credentials leakage
链接:http://www.securityfocus.com/archive/1/archive/1/427155/100/0/threaded
受影响实体
Micromuse Netcool_neusecure:3.0.236信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200603-213

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论