Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Big SQL en IBM Cloud Pak for Data (CVE-2022-22353)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2022
Última modificación:
22/03/2022

Descripción

IBM Big SQL en IBM Cloud Pak for Data versiones 7.1.0, 7.1.1, 7.2.0 y 7.2.3, podría permitir a un usuario autenticado con los permisos adecuados obtener información confidencial al omitir las reglas de enmascaramiento de datos mediante una sentencia CREATE TABLE SELECT. IBM X-Force ID: 220480

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:big_sql:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:data_platform:7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:data_platform:7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:data_platform:7.1.5:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:data_platform:7.1.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:big_sql:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:3.5:-:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:3.5:refresh_1:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:3.5:refresh_9:*:*:*:*:*:*
cpe:2.3:a:ibm:big_sql:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.3 (incluyendo)
cpe:2.3:a:ibm:cloud_pak_for_data:4.0:-:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:4.0:refresh_1:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:4.0:refresh_3:*:*:*:*:*:*
cpe:2.3:a:ibm:big_sql:7.2.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:4.0:refresh_4:*:*:*:*:*:*