Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Spectrum Copy Data Management (CVE-2022-30610)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/06/2022
Última modificación:
17/06/2022

Descripción

IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.15.0, es vulnerable a un tabnabbing inverso, que podría permitir reescribir una página enlazada desde IBM Spectrum Copy Data Management versiones. Un administrador podría introducir un enlace a una URL maliciosa en la que otro administrador podría hacer clic. Una vez hecho el clic, esa URL maliciosa podría reescribir la página original con una página de phishing. IBM X-Force ID: 227363

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_copy_data_management:*:*:*:*:*:*:*:* 2.2.0.0 (incluyendo) 2.2.15.0 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*