漏洞标题
N/A
漏洞描述信息
已发现IBM Cloud Orchestrator任务API中的一个漏洞。该任务API可能允许经过验证的用户查看与用户在用户所属于 projects 中的虚拟机上执行的动作相关的背景信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in the IBM Cloud Orchestrator task API. The task API might allow an authenticated user to view background information associated with actions performed on virtual machines in projects where the user belongs to.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Cloud Orchestrator和IBM SmartCloud Orchestrator 信息泄露漏洞
漏洞描述信息
IBM Cloud Orchestrator和IBM SmartCloud Orchestrator都是美国IBM公司的为IT服务提供云管理、加快软件与基础架构交付的解决方案。该方案提供扩展内部和外部部署云服务以及应用程序接口和工具扩展与现有环境集成等功能。 IBM Cloud Orchestrator和IBM SmartCloud Orchestrator中存在安全漏洞。攻击者可利用该漏洞获取敏感信息。以下版本受到影响:IBM Cloud Orchestrator V2.5,V2.5.01,V2.4,V
CVSS信息
N/A
漏洞类别
信息泄露