Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BM Tivoli Storage Productivity Center (IBM Spectrum Control Standard (CVE-2019-4072)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2019
Última modificación:
09/12/2022

Descripción

IBM Tivoli Storage Productivity Center (IBM Spectrum Control Standard Edition versión 5.2.1 hasta la versión 5.2.17), permite a los usuarios permanecer inactivos dentro de la aplicación, incluso cuando un usuario ha cerrado la sesión. Utilizando el botón back de la aplicación, los usuarios pueden permanecer conectados como el usuario actual durante un corto período de tiempo, por lo tanto a los usuarios se les presenta información de Spectrum Control Application. ID de IBM X-Force: 157064.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_control:*:*:*:*:*:*:*:* 5.2.8 (incluyendo) 5.2.17.2 (incluyendo)
cpe:2.3:a:ibm:spectrum_control:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.1 (incluyendo)
cpe:2.3:a:ibm:tivoli_storage_productivity_center:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.7.1 (incluyendo)