Micromuse Netcool/Neusecure NS帐户密码泄露漏洞

漏洞信息详情

Micromuse Netcool/Neusecure NS帐户密码泄露漏洞

漏洞简介

IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236在/etc/neusecure.conf的(1) CMS_DBPASS、(2) CMSM_DBPASS和(3) RPT_DBPASS字段以及(4) /opt/NeuSecure/bin/ns_archiver.log中存储明文密码,可使本地用户获取权限。注:IBM私下对CVE确认,可提供解决这些问题的补丁。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

来源: BID

名称: 16698

链接:http://www.securityfocus.com/bid/16698

来源: BUGTRAQ

名称: 20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform

链接:http://www.securityfocus.com/archive/1/archive/1/425304/100/0/threaded

来源: OSVDB

名称: 23271

链接:http://www.osvdb.org/23271

来源: OSVDB

名称: 23270

链接:http://www.osvdb.org/23270

来源: SECTRACK

名称: 1015642

链接:http://securitytracker.com/id?1015642

来源: SECUNIA

名称: 18922

链接:http://secunia.com/advisories/18922

来源: FULLDISC

名称: 20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0364.html

来源: XF

名称: netcool-neosecure-plaintext-password(24787)

链接:http://xforce.iss.net/xforce/xfdb/24787

来源: XF

名称: netcool-neosecure-config-weak-permission(24785)

链接:http://xforce.iss.net/xforce/xfdb/24785

来源: BID

名称: 16693

链接:http://www.securityfocus.com/bid/16693

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享