PT-2022-6310 · Ibm · Ibm Cloud Pak For Multicloud Management Monitoring
CVE-2022-42438
·
Publicado
2022-10-06
·
Atualizado
2023-08-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
IBM Cloud Pak for Multicloud Management Monitoring, versões 2.0 a 2.3
Descrição
O problema está relacionado a uma restrição incorreta de um caminho de diretório com acesso limitado. A exploração dessa vulnerabilidade pode permitir que um invasor remoto eleve seus privilégios. Usuários sem funções de administrador podem acessar funções administrativas especificando caminhos diretos de URL.
Recomendações
Para as versões 2.0 e 2.3, restrinja o acesso às funções de administrador especificando caminhos de URL diretos até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o acesso às funções de administrador para usuários sem funções de administrador até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Cloud Pak For Multicloud Management Monitoring