← לוח פגיעויות

CVE-2000-1239

טרם דורגה

טרם דורג — בהתאם למדיניות NVD מאפריל 2026, רוב ה-CVE אינם מנותחים מיידית. ציון EPSS (אם קיים) עדיין מוצג.

תיאור (מקור, אנגלית)

The HTTP interface of Tivoli Lightweight Client Framework (LCF) in IBM Tivoli Management Framework 3.7.1 sets http_disable to zero at install time, which allows remote authenticated users to bypass file permissions on Tivoli Endpoint Configuration data files via an unspecified manipulation of log files.

מדדים

EPSS — סבירות ניצול
2% (אחוזון 100) נכון ל-23/9/2026

מוצרים מושפעים

ibm: tivoli management framework

קישורים