Vulnerabilidad en la función de registro del servidor de aplicaciones en IBM Spectrum Copy Data Management (CVE-2021-39051)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
14/03/2022
Última modificación:
22/03/2022
Descripción
IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, es vulnerable a un ataque de tipo server-side request forgery, causada por la entrada inapropiada de la función de registro del servidor de aplicaciones. Un atacante remoto podría aprovechar esta vulnerabilidad usando los campos de dirección de host y puerto del formulario de registro del servidor de aplicaciones en la interfaz de usuario del portal para enumerar y atacar los servicios que son ejecutados en esos hosts. IBM X-Force ID: 214441
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:spectrum_copy_data_management:*:*:*:*:*:*:*:* | 2.2.0.0 (incluyendo) | 2.2.15.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página