漏洞标题
N/A
漏洞描述信息
IBM Sterling Connect:对于 Unix 4.1.0 之前版本(4.1.0.4 及更高版本)的 iFix073 和 4.2.0 之前版本(4.2.0.4 及更高版本)的 iFix003,使用默认文件权限 0664,这允许本地用户通过标准文件系统操作获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Sterling Connect:Direct for Unix 4.1.0 before 4.1.0.4 iFix073 and 4.2.0 before 4.2.0.4 iFix003 uses default file permissions of 0664, which allows local users to obtain sensitive information via standard filesystem operations.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Sterling Connect:Direct for Unix 安全漏洞
漏洞描述信息
IBM Sterling Connect:Direct for Unix是美国IBM公司的一套点到点文件传输软件。该软件用于实现企业内和企业间的大容量、安全可靠的文件交付。 IBM Sterling Connect:Direct for Unix 4.1.0版本和4.2.0版本中存在安全漏洞,该漏洞源于程序使用默认文件权限。本地攻击者可利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题