Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM InfoSphere Data Replication e IBM InfoSphere Change Data Capture para z/OS (CVE-2020-4821)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/07/2021
Última modificación:
29/07/2021

Descripción

IBM InfoSphere Data Replication versión 11.4 e IBM InfoSphere Change Data Capture para z/OS versión 10.2.1, bajo determinadas configuraciones, podrían permitir a un usuario omitir los mecanismos de autenticación usando una cadena de contraseña vacía. IBM X-Force ID: 189834

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:infosphere_data_replication:11.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_data_replication:11.4.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_change_data_capture:10.2.1:*:*:*:*:z\/os:*:*
cpe:2.3:a:ibm:infosphere_change_data_capture:11.3.3:*:*:*:*:z\/os:*:*
cpe:2.3:a:ibm:infosphere_change_data_capture:11.4:*:*:*:*:z\/os:*:*