PT-2026-51331 · Ibm · Storage Protect Client+1

·

CVE-2026-12628

·

Publicado

2026-06-22

·

Atualizado

2026-06-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Storage Protect Client versões 8.1.0.0 through 8.2.1.0 IBM Storage Protect Snapshot For Windows versões 8.1.0.0 through 8.2.1.0
Description Existe uma falha de bypass de autenticação no mecanismo de autenticação do FlashCopy Manager (FCM). A aplicação utiliza uma credencial estática hardcoded incorporada em múltiplos caminhos de código de autenticação e não valida adequadamente as respostas de autenticação. Isso permite que um invasor remoto não autenticado estabeleça uma sessão confiável, personifique clientes legítimos e obtenha acesso não autorizado a serviços protegidos e recursos do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12628

Produtos afetados

Storage Protect Client
Storage Protect Snapshot For Windows