Vulnerabilidad en IBM Tivoli Storage Manager (CVE-2016-8940)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/03/2017
Última modificación:
20/04/2025
Descripción
IBM Tivoli Storage Manager (IBM Spectrum Protect) 6.1, 6.2, 6.3 y 7.1 no realiza comprobación de autoridad suficiente en consultas SQL. Como resultado, un atacante puede enviar consultas SQL que acceden a tablas de bases de datos que no están destinadas para el acceso o uso por administradores. El acceso a estas tablas de bases de datos de productos específicas puede permitir acceso a contraseñas u otra información sensible para el producto. Referencia de IBM #: 1998946.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.5.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.5.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.2.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



