Информационная безопасность
[RU] switch to English


Выполнение кода в IBM Endpoint Manager
Опубликовано:2 декабря 2014 г.
Источник:
SecurityVulns ID:14135
Тип:удаленная
Уровень опасности:
6/10
Описание:Выполнение кода в Mobile Device Management Components.
Затронутые продукты:IBM : IBM Endpoint Manager for Mobile Devices 9.0
CVE:CVE-2014-6140 (IBM Tivoli Endpoint Manager Mobile Device Management (MDM) before 9.0.60100 uses the same secret HMAC token across different customers' installations, which allows remote attackers to execute arbitrary code via crafted marshalled Ruby objects in cookies to (1) Enrollment and Apple iOS Management Extender, (2) Self-service portal, (3) Trusted Services provider, or (4) Admin Portal.)
Оригинальный текстdocumentRedTeam Pentesting, [RT-SA-2014-012] Unauthenticated Remote Code Execution in IBM Endpoint Manager Mobile Device Management Components (02.12.2014)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород