IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить доступ к ресурсам сервера с привилегиями аутентифицированного пользователя из-за неправильной аутентификации во время согласования сеанса NTLM.
Показать оригинальное описание (EN)
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to access server resources with the privileges of an authenticated user due to improper authentication during NTLM session negotiation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm I
cpe:2.3:o:ibm:i:7.3:*:*:*:*:*:*:*
|
— | — |
|
Ibm I
cpe:2.3:o:ibm:i:7.4:*:*:*:*:*:*:*
|
— | — |
|
Ibm I
cpe:2.3:o:ibm:i:7.5:*:*:*:*:*:*:*
|
— | — |
|
Ibm I
cpe:2.3:o:ibm:i:7.6:*:*:*:*:*:*:*
|
— | — |