Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la URL de petición del usuario al iniciar sesión en Self Service Console de IBM Cloud Pak System (CVE-2020-4912)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2021
Última modificación:
21/07/2021

Descripción

Self Service Console de IBM Cloud Pak System versión 2.3, podría permitir una escalada de privilegios al capturar la URL de petición del usuario al iniciar sesión como usuario privilegiado. IBM X-Force ID: 191287.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cloud_pak_system:*:*:*:*:*:*:*:* 2.3.0.0 (incluyendo) 2.3.3.3 (excluyendo)