Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las bases de datos en Tivoli Storage Manager Server de IBM (CVE-2019-4140)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/07/2019
Última modificación:
03/02/2023

Descripción

Tivoli Storage Manager Server (IBM Spectrum Protect versiones 7.1 y 8.1) de IBM, podría permitir a un usuario local reemplazar las bases de datos existentes mediante la restauración de datos antiguos. ID de IBM X-Force: 158336.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_protect:*:*:*:*:*:*:*:* 7.1.0.0 (incluyendo) 7.1.9.300 (excluyendo)
cpe:2.3:a:ibm:spectrum_protect:*:*:*:*:*:*:*:* 8.1.0.0 (incluyendo) 8.1.8.0 (excluyendo)