PT-2022-15425 · Ibm · Ibm Spectrum Copy Data Management
CVE-2022-22426
·
Publicado
2022-06-10
·
Atualizado
2023-08-08
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Spectrum Copy Data Management Admin, versões 2.2.0.0 a 2.2.15.0
Descrição
O problema é causado pela falta de um gerenciamento adequado de sessões, permitindo que um invasor local contorne as restrições de autenticação. Isso poderia permitir que um invasor obtivesse acesso não autorizado ao catálogo do Spectrum Copy Data Management, que contém metadados.
Recomendações
Para as versões 2.2.0.0 a 2.2.15.0, atualize para uma versão que inclua gerenciamento adequado de sessões para impedir a contornamento da autenticação. Como solução alternativa temporária, considere implementar medidas adicionais de autenticação para restringir o acesso ao catálogo do Spectrum Copy Data Management.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Spectrum Copy Data Management