IBM BladeCenter 固件BPET48L权限许可和访问控制漏洞 CVE-2010-2656 CNNVD-201007-065

5.0 AV AC AU C I A
发布: 2010-07-08
修订: 2010-07-20

具有高级管理模块(AMM)固件BPET48L,可能还有4.7之前版本以及5.0版本的IBM BladeCenter 在web根目录下存储着敏感信息而没有经过充分的访问控制限制,远程攻击者可以通过直接请求下载(1)日志或者(2)核心文件。

0%
当前有1条漏洞利用/PoC
当前有38条受影响产品信息