Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función de registro del servidor de aplicaciones en IBM Spectrum Copy Data Management (CVE-2021-39051)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
14/03/2022
Última modificación:
22/03/2022

Descripción

IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, es vulnerable a un ataque de tipo server-side request forgery, causada por la entrada inapropiada de la función de registro del servidor de aplicaciones. Un atacante remoto podría aprovechar esta vulnerabilidad usando los campos de dirección de host y puerto del formulario de registro del servidor de aplicaciones en la interfaz de usuario del portal para enumerar y atacar los servicios que son ejecutados en esos hosts. IBM X-Force ID: 214441

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_copy_data_management:*:*:*:*:*:*:*:* 2.2.0.0 (incluyendo) 2.2.15.0 (excluyendo)