Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Storage Defender - Data Protect (CVE-2023-50963)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
19/01/2024
Última modificación:
24/01/2024

Descripción

IBM Storage Defender - Data Protect 1.0.0 a 1.4.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluido cross-site scripting, envenenamiento de caché o secuestro de sesión. ID de IBM X-Force: 276101.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:storage_defender_data_protect:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.4.1 (incluyendo)