PT-2022-6310 · Ibm · Ibm Cloud Pak For Multicloud Management Monitoring

CVE-2022-42438

·

Publicado

2022-10-06

·

Atualizado

2023-08-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IBM Cloud Pak for Multicloud Management Monitoring, versões 2.0 a 2.3
Descrição
O problema está relacionado a uma restrição incorreta de um caminho de diretório com acesso limitado. A exploração dessa vulnerabilidade pode permitir que um invasor remoto eleve seus privilégios. Usuários sem funções de administrador podem acessar funções administrativas especificando caminhos diretos de URL.
Recomendações
Para as versões 2.0 e 2.3, restrinja o acesso às funções de administrador especificando caminhos de URL diretos até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o acesso às funções de administrador para usuários sem funções de administrador até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00813
CVE-2022-42438

Produtos afetados

Ibm Cloud Pak For Multicloud Management Monitoring