IBM PowerVC Standard Edition 信任管理漏洞 CVE-2015-1950 CNNVD-201506-479

4.6 AV AC AU C I A
发布: 2015-07-01
修订: 2016-11-30

IBM PowerVC是美国IBM公司的一套虚拟化管理解决方案。该方案支持虚拟系统管理、虚拟图像管理和部署、以及虚拟工作负载管理等。IBM PowerVC Standard Edition是一个标准版。 IBM PowerVC Standard Edition 1.2.2.1版本至1.2.2.2版本中存在安全漏洞,该漏洞源于用户使用nova证书访问Python解释程序时,程序没有执行身份验证操作。KVM虚拟机操作系统端攻击者可借助Python代码利用该漏洞获取特定的PowerVC证书,绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息