PT-2020-7243 · Ibm · Ibm Infosphere Information Server+1
CVE-2012-4818
·
Publicado
2020-08-28
·
Atualizado
2022-10-28
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
IBM InfoSphere Information Server versões 8.1, 8.5 e 8.7
Descrição:
O problema é causado por restrições inadequadas nos diretórios, permitindo que um invasor remoto autenticado obtenha informações confidenciais. Um invasor poderia explorar essa vulnerabilidade por meio da funcionalidade de carregamento ou importação de conteúdo do aplicativo DataStage, o que lhe permitiria visualizar arquivos arbitrários no sistema.
Recomendações:
Para as versões 8.1, 8.5 e 8.7 do IBM InfoSphere Information Server, restrinja o acesso à funcionalidade de carregamento ou importação de conteúdo do aplicativo DataStage para minimizar o risco de exploração. Considere implementar restrições adequadas aos diretórios para impedir o acesso não autorizado a informações confidenciais.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Datastage
Ibm Infosphere Information Server