Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.801938
Kategorie:Denial of Service
Titel:IBM solidDB User Authentication Bypass Vulnerability
Zusammenfassung:IBM solidDB is prone to an authentication bypass vulnerability.
Beschreibung:Summary:
IBM solidDB is prone to an authentication bypass vulnerability.

Vulnerability Insight:
The flaw exists within the 'solid.exe' process which listens by default on
TCP ports 1315, 1964 and 2315. The authentication protocol allows a remote
attacker to specify the length of a password hash. An attacker could bypass
the authentication by specifying short length value.

Vulnerability Impact:
Successful exploitation could allow remote attackers to bypass authentication.

Affected Software/OS:
IBM solidDB version before 4.5.181, 6.0.x before 6.0.1067,
6.1.x and 6.3.x before 6.3.47, and 6.5.x before 6.5.0.3

Solution:
Apply the patches from the referenced advisory.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2011-1560
http://www.zerodayinitiative.com/advisories/ZDI-11-115/
http://osvdb.org/71494
http://secunia.com/advisories/44030
http://www.vupen.com/english/advisories/2011/0854
XForce ISS Database: soliddb-auth-bypass(66455)
https://exchange.xforce.ibmcloud.com/vulnerabilities/66455
CopyrightCopyright (C) 2011 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.