CVE-2014-0876
https://notcve.org/view.php?id=CVE-2014-0876
Buffer overflow in the Java GUI Configuration Wizard and Preferences Editor in the backup-archive client in IBM Tivoli Storage Manager (TSM) 5.x and 6.x before 6.2.5.2, 6.3.x before 6.3.2, and 6.4.x before 6.4.2 on Windows and OS X allows local users to cause a denial of service (application crash or hang) via unspecified vectors. Desbordamiento de buffer en Java GUI Configuration Wizard y Preferences Editor en el cliente del archivo de la copia de seguridad en IBM Tivoli Storage Manager (TSM) 5.x y 6.x anterior a 6.2.5.2, 6.3.x anterior a 6.3.2, y 6.4.x anterior a 6.4.2 en Windows y OS X permite a usuarios locales causar una denegación de servicio (caída o cuelgue de la aplicación) a través de vectores no especificados. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC95875 http://www-01.ibm.com/support/docview.wss?uid=swg21673318 https://exchange.xforce.ibmcloud.com/vulnerabilities/91063 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2013-6713
https://notcve.org/view.php?id=CVE-2013-6713
The Data Protection for VMware component in IBM Tivoli Storage Manager for Virtual Environments (TSMVE) 6.3 through 7.1.0.2 does not properly check authorization for backup and restore operations, which allows local users to obtain sensitive VM data or cause a denial of service (disk consumption) via unspecified GUI actions. El componente Data Protection For VMware en IBM Tivoli Storage Manager For Virtual Environments (TSMVE) 6.3 hasta 7.1.0.2 no comprueba debidamente autorización para operaciones de copia de seguridad y restauración, lo que permite a usuarios locales obtener datos VM sensibles o causar una denegación de servicio (consumo de disco) a través de acciones GUI no especificadas. • http://www-01.ibm.com/support/docview.wss?uid=swg21673051 https://exchange.xforce.ibmcloud.com/vulnerabilities/89055 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2013-2964
https://notcve.org/view.php?id=CVE-2013-2964
Buffer overflow in dsmtca in IBM Tivoli Storage Manager (TSM) through 5.5.4.0, 6.1.0 through 6.1.5.4, 6.2.0 through 6.2.4.7, and 6.3.0 through 6.3.0.17 on UNIX and Linux allows local users to gain privileges via unspecified vectors. Buffer overflow en dsmtca en IBM Tivoli Storage Manager (TSM) hasta la versión 5.5.4.0, 6.1.0 hasta la versión 6.1.5.4, 6.2.0 hasta la versión de 6.2.4.7, y 6.3.0 hasta la versión 6.3.0.17 a través de UNIX y Linux que permite a usuarios locales conseguir privilegios a través de vectores no especificados. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC96517 http://www-01.ibm.com/support/docview.wss?uid=swg21651120 https://exchange.xforce.ibmcloud.com/vulnerabilities/83760 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2013-0472
https://notcve.org/view.php?id=CVE-2013-0472
The Web GUI in the client in IBM Tivoli Storage Manager (TSM) 6.3 before 6.3.1.0 and 6.4 before 6.4.0.1 allows man-in-the-middle attackers to obtain unspecified client access, and consequently obtain unspecified server access, via unknown vectors. La interfaz gráfica de usuario Web en el cliente de IBM Tivoli Storage Manager (TSM) v6,3 antes de v6.3.1.0 y v6,4 antes de v6.4.0.1 permite ataques de man-in-the-middle para obtener acceso de clientes no especificados, y por lo tanto obtener acceso al servidor sin especificar, a través de vectores desconocidos . • http://www-01.ibm.com/support/docview.wss?uid=swg1IC87210 http://www-01.ibm.com/support/docview.wss?uid=swg21624118 https://exchange.xforce.ibmcloud.com/vulnerabilities/81216 •
CVE-2013-0471
https://notcve.org/view.php?id=CVE-2013-0471
The traditional scheduler in the client in IBM Tivoli Storage Manager (TSM) before 6.2.5.0, 6.3 before 6.3.1.0, and 6.4 before 6.4.0.1, when Prompted mode is enabled, allows remote attackers to cause a denial of service (scheduling outage) via unspecified vectors. El planificador tradicional en el cliente de IBM Tivoli Storage Manager (TSM) antes de v6.2.5.0, v6.3.1.0 antes de v6.3 y v6.4 antes de v6.4.0.1, cuando la modalidad de petición está activada, permite a atacantes remotos provocar una denegación de servicio (interrupción de la programación) a través de vectores sin especificar. • http://www-01.ibm.com/support/docview.wss?uid=swg1IC87331 http://www-01.ibm.com/support/docview.wss?uid=swg21624135 https://exchange.xforce.ibmcloud.com/vulnerabilities/81215 •