PT-2020-7243 · Ibm · Ibm Infosphere Information Server+1

CVE-2012-4818

·

Publicado

2020-08-28

·

Atualizado

2022-10-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
IBM InfoSphere Information Server versões 8.1, 8.5 e 8.7
Descrição:
O problema é causado por restrições inadequadas nos diretórios, permitindo que um invasor remoto autenticado obtenha informações confidenciais. Um invasor poderia explorar essa vulnerabilidade por meio da funcionalidade de carregamento ou importação de conteúdo do aplicativo DataStage, o que lhe permitiria visualizar arquivos arbitrários no sistema.
Recomendações:
Para as versões 8.1, 8.5 e 8.7 do IBM InfoSphere Information Server, restrinja o acesso à funcionalidade de carregamento ou importação de conteúdo do aplicativo DataStage para minimizar o risco de exploração. Considere implementar restrições adequadas aos diretórios para impedir o acesso não autorizado a informações confidenciais.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2012-4818

Produtos afetados

Datastage
Ibm Infosphere Information Server