Informazioni sul CVE-2018-1447
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-1447
Descrizione: The GSKit (IBM Spectrum Protect 7.1 and 7.2) and (IBM Spectrum Protect Snapshot 4.1.3, 4.1.4, and 4.1.6) CMS KDB logic fails to salt the hash function resulting in weaker than expected protection of passwords. A weak password may be recovered. Note: After update the customer should change password to ensure the new password is stored more securely. Products should encourage customers to take this step as a high priority action. IBM X-Force ID: 139972.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.ibm.com/support/docview.wss?uid=swg22015066
- http://www.ibm.com/support/docview.wss?uid=swg22014957
- https://exchange.xforce.ibmcloud.com/vulnerabilities/139972
- http://www.ibm.com/support/docview.wss?uid=swg22015071
- http://www.securityfocus.com/bid/104511
- http://www.securitytracker.com/id/1041012
- http://www.ibm.com/support/docview.wss?uid=swg22014669
Prodotti interessati
- IBM – Spectrum Protect
- IBM – Spectrum Protect Snapshot
- IBM – Spectrum Protect for Virtual Environments
- IBM – Spectrum Protect for Space Management
Relazioni con altri prodotti
Produttore:IBM
Prodotto: Spectrum Protect
Anno: 2018
CWE:
CVSS: 0.0
Produttore:IBM
Prodotto: Spectrum Protect for Virtual Environments
Anno: 2018
CWE:
CVSS: 0.0
Produttore:IBM
Prodotto: Spectrum Protect Snapshot
Anno: 2018
CWE:
CVSS: 0.0
Produttore:IBM
Prodotto: Spectrum Protect for Space Management
Anno: 2018
CWE:
CVSS: 0.0