Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de la sesión en IBM Spectrum Protect Operations Center (CVE-2020-4954)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2021
Última modificación:
17/02/2021

Descripción

IBM Spectrum Protect Operations Center versiones 7.1 y 8.1, podrían permitir a un atacante remoto omitir unas restricciones de autenticación, causadas por una comprobación inapropiada de la sesión. Al usar el panel de configuración para obtener una sesión válida usando un servidor IBM Spectrum Protect controlado por un atacante, un atacante podría explotar esta vulnerabilidad para omitir la autenticación y conseguir acceso a un número limitado de funciones de depuración, como los niveles de registro. IBM X-Force ID: 192153

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* 7.1.0.000 (incluyendo) 7.1.13.000 (excluyendo)
cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* 8.1.0.000 (incluyendo) 8.1.10.200 (excluyendo)