PT-2022-15425 · Ibm · Ibm Spectrum Copy Data Management

CVE-2022-22426

·

Publicado

2022-06-10

·

Atualizado

2023-08-08

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Spectrum Copy Data Management Admin, versões 2.2.0.0 a 2.2.15.0
Descrição
O problema é causado pela falta de um gerenciamento adequado de sessões, permitindo que um invasor local contorne as restrições de autenticação. Isso poderia permitir que um invasor obtivesse acesso não autorizado ao catálogo do Spectrum Copy Data Management, que contém metadados.
Recomendações
Para as versões 2.2.0.0 a 2.2.15.0, atualize para uma versão que inclua gerenciamento adequado de sessões para impedir a contornamento da autenticação. Como solução alternativa temporária, considere implementar medidas adicionais de autenticação para restringir o acesso ao catálogo do Spectrum Copy Data Management.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-22426

Produtos afetados

Ibm Spectrum Copy Data Management