Micromuse Netcool/Neusecure NS帐户密码泄露漏洞

漏洞信息详情

Micromuse Netcool/Neusecure NS帐户密码泄露漏洞

漏洞简介

IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236的(1) /etc/neusecure.conf、(2) /opt/NeuSecure/etc/cms-3.0.236.buildconf和(3) /opt/NeuSecure/bin/ns_archiver.log具有全域可读的权限,可使本地用户读取敏感信息,如密码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

来源: BID

名称: 16700

链接:http://www.securityfocus.com/bid/16700

来源: BUGTRAQ

名称: 20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform

链接:http://www.securityfocus.com/archive/1/archive/1/425304/100/0/threaded

来源: OSVDB

名称: 23270

链接:http://www.osvdb.org/23270

来源: SECTRACK

名称: 1015642

链接:http://securitytracker.com/id?1015642

来源: SECUNIA

名称: 18922

链接:http://secunia.com/advisories/18922

来源: FULLDISC

名称: 20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0364.html

来源: XF

名称: netcool-neosecure-config-weak-permission(24785)

链接:http://xforce.iss.net/xforce/xfdb/24785

来源: BID

名称: 16693

链接:http://www.securityfocus.com/bid/16693

来源: OSVDB

名称: 23914

链接:http://www.osvdb.org/23914

来源: OSVDB

名称: 23271

链接:http://www.osvdb.org/23271

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享