Ibm · Storage Protect Client · CVE-2026-12628
**Nome do Software Vulnerável e Versões Afetadas**
IBM Storage Protect Client versões 8.1.0.0 through 8.2.1.0
IBM Storage Protect Snapshot For Windows versões 8.1.0.0 through 8.2.1.0
**Description**
Existe uma falha de bypass de autenticação no mecanismo de autenticação do FlashCopy Manager (FCM). A aplicação utiliza uma credencial estática hardcoded incorporada em múltiplos caminhos de código de autenticação e não valida adequadamente as respostas de autenticação. Isso permite que um invasor remoto não autenticado estabeleça uma sessão confiável, personifique clientes legítimos e obtenha acesso não autorizado a serviços protegidos e recursos do sistema.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.