Vulnerabilidad en BM Tivoli Storage Productivity Center (IBM Spectrum Control Standard (CVE-2019-4072)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2019
Última modificación:
09/12/2022
Descripción
IBM Tivoli Storage Productivity Center (IBM Spectrum Control Standard Edition versión 5.2.1 hasta la versión 5.2.17), permite a los usuarios permanecer inactivos dentro de la aplicación, incluso cuando un usuario ha cerrado la sesión. Utilizando el botón back de la aplicación, los usuarios pueden permanecer conectados como el usuario actual durante un corto período de tiempo, por lo tanto a los usuarios se les presenta información de Spectrum Control Application. ID de IBM X-Force: 157064.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:spectrum_control:*:*:*:*:*:*:*:* | 5.2.8 (incluyendo) | 5.2.17.2 (incluyendo) |
| cpe:2.3:a:ibm:spectrum_control:*:*:*:*:*:*:*:* | 5.3.0 (incluyendo) | 5.3.1 (incluyendo) |
| cpe:2.3:a:ibm:tivoli_storage_productivity_center:*:*:*:*:*:*:*:* | 5.2.0 (incluyendo) | 5.2.7.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



