Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.801938
Categoría:Denial of Service
Título:IBM solidDB User Authentication Bypass Vulnerability
Resumen:IBM solidDB is prone to an authentication bypass vulnerability.
Descripción:Summary:
IBM solidDB is prone to an authentication bypass vulnerability.

Vulnerability Insight:
The flaw exists within the 'solid.exe' process which listens by default on
TCP ports 1315, 1964 and 2315. The authentication protocol allows a remote
attacker to specify the length of a password hash. An attacker could bypass
the authentication by specifying short length value.

Vulnerability Impact:
Successful exploitation could allow remote attackers to bypass authentication.

Affected Software/OS:
IBM solidDB version before 4.5.181, 6.0.x before 6.0.1067,
6.1.x and 6.3.x before 6.3.47, and 6.5.x before 6.5.0.3

Solution:
Apply the patches from the referenced advisory.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-1560
http://www.zerodayinitiative.com/advisories/ZDI-11-115/
http://osvdb.org/71494
http://secunia.com/advisories/44030
http://www.vupen.com/english/advisories/2011/0854
XForce ISS Database: soliddb-auth-bypass(66455)
https://exchange.xforce.ibmcloud.com/vulnerabilities/66455
CopyrightCopyright (C) 2011 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.