Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Spectrum Copy Data Management Admin (CVE-2022-22426)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2022
Última modificación:
08/08/2023

Descripción

IBM Spectrum Copy Data Management Admin versiones 2.2.0.0 hasta 2.2.15.0, podría permitir a un atacante local omitir las restricciones de autenticación, causadas por la falta de una administración de sesiones apropiada. Un atacante podría aprovechar esta vulnerabilidad para omitir la autenticación y conseguir acceso no autorizado al catálogo de Spectrum Copy Data Management que contiene metadatos. IBM X-Force ID: 223718

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_copy_data_management:*:*:*:*:*:*:*:* 2.2.0.0 (incluyendo) 2.2.15.0 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*