Page 17 of 125 results (0.012 seconds)

CVSS: 2.1EPSS: 0%CPEs: 7EXPL: 0

The (1) Data Protection for Exchange component 6.1 before 6.1.3.4 and 6.3 before 6.3.1 in IBM Tivoli Storage Manager for Mail and the (2) FlashCopy Manager for Exchange component 2.2 and 3.1 before 3.1.1 in IBM Tivoli Storage FlashCopy Manager do not properly constrain mailbox contents during certain PST restore operations, which allows remote authenticated users to read the personal e-mail of other users in opportunistic circumstances by launching an e-mail client after an administrator performs a multiple-mailbox restore. El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas operaciones de restablecer PST, lo que permite a usuarios remotos autenticados leer el email personal de otros usuarios en circunstancias oportunistas mediante el lanzamiento de un cliente de email después de que un administrador realice un restablecimiento de múltiples buzones. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC81223 http://www-01.ibm.com/support/docview.wss?uid=swg21644407 https://exchange.xforce.ibmcloud.com/vulnerabilities/84881 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 2.1EPSS: 0%CPEs: 2EXPL: 0

The client in IBM Tivoli Storage Manager (TSM) 6.3.1 and 6.4.0 on Windows does not preserve permissions of Resilient File System (ReFS) files across backup and restore operations, which allows local users to bypass intended access restrictions via standard filesystem operations. El cliente en Tivoli Storage Manager (TSM) de IBM versiones 6.3.1 y 6.4.0 en Windows, no conserva los permisos del Sistema de Archivos Resistente (ReFS) en las operaciones de copia de seguridad y restauración, lo que permite a los usuarios locales omitir las restricciones de acceso previstas por medio de las operaciones estándar del sistema de archivos. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC92933 http://www.ibm.com/support/docview.wss?uid=swg21662608 https://exchange.xforce.ibmcloud.com/vulnerabilities/86661 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.2EPSS: 0%CPEs: 64EXPL: 0

Buffer overflow in dsmtca in IBM Tivoli Storage Manager (TSM) through 5.5.4.0, 6.1.0 through 6.1.5.4, 6.2.0 through 6.2.4.7, and 6.3.0 through 6.3.0.17 on UNIX and Linux allows local users to gain privileges via unspecified vectors. Buffer overflow en dsmtca en IBM Tivoli Storage Manager (TSM) hasta la versión 5.5.4.0, 6.1.0 hasta la versión 6.1.5.4, 6.2.0 hasta la versión de 6.2.4.7, y 6.3.0 hasta la versión 6.3.0.17 a través de UNIX y Linux que permite a usuarios locales conseguir privilegios a través de vectores no especificados. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC96517 http://www-01.ibm.com/support/docview.wss?uid=swg21651120 https://exchange.xforce.ibmcloud.com/vulnerabilities/83760 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 5.1EPSS: 0%CPEs: 65EXPL: 0

The Web GUI in the client in IBM Tivoli Storage Manager (TSM) 6.3 before 6.3.1.0 and 6.4 before 6.4.0.1 allows man-in-the-middle attackers to obtain unspecified client access, and consequently obtain unspecified server access, via unknown vectors. La interfaz gráfica de usuario Web en el cliente de IBM Tivoli Storage Manager (TSM) v6,3 antes de v6.3.1.0 y v6,4 antes de v6.4.0.1 permite ataques de man-in-the-middle para obtener acceso de clientes no especificados, y por lo tanto obtener acceso al servidor sin especificar, a través de vectores desconocidos . • http://www-01.ibm.com/support/docview.wss?uid=swg1IC87210 http://www-01.ibm.com/support/docview.wss?uid=swg21624118 https://exchange.xforce.ibmcloud.com/vulnerabilities/81216 •

CVSS: 4.3EPSS: 0%CPEs: 65EXPL: 0

The traditional scheduler in the client in IBM Tivoli Storage Manager (TSM) before 6.2.5.0, 6.3 before 6.3.1.0, and 6.4 before 6.4.0.1, when Prompted mode is enabled, allows remote attackers to cause a denial of service (scheduling outage) via unspecified vectors. El planificador tradicional en el cliente de IBM Tivoli Storage Manager (TSM) antes de v6.2.5.0, v6.3.1.0 antes de v6.3 y v6.4 antes de v6.4.0.1, cuando la modalidad de petición está activada, permite a atacantes remotos provocar una denegación de servicio (interrupción de la programación) a través de vectores sin especificar. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC87331 http://www-01.ibm.com/support/docview.wss?uid=swg21624135 https://exchange.xforce.ibmcloud.com/vulnerabilities/81215 •