vendor:
BladeCenter Management Module
by:
Sintsov Alexey
7,5
CVSS
HIGH
Unauthorized Access, Directory Listing, XSS
79, 522, 200
CWE
Product Name: BladeCenter Management Module
Affected Version From: BPET48L
Affected Version To: BPET48L
Patch Exists: YES
Related CWE: N/A
CPE: a:ibm:bladecenter_management_module
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2009
IBM Bladecenter Management – Multiple vulnerabilities
The BladeCenter management module is prone to multiple security vulnerabilities: Unauthorized Access, Directory Listing, XSS. Multiple XSS vulnerabilities were found in bladecenter web management, a Directory Listing vulnerability was found in bladecenter web management, and unauthorized access to sensitive data (system logs, cores) can be done by requesting a file. All three issues were fixed in the latest version of the BladeCenter management module.
Mitigation:
Upgrade to the latest version of the BladeCenter management module.