Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Spectrum Protect Plus (CVE-2022-40608)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/09/2022
Última modificación:
21/09/2022

Descripción

IBM Spectrum Protect Plus versiones 10.1.6 hasta 10.1.11, la operación de restauración de Microsoft File Systems puede descargar cualquier archivo en el equipo de destino al manipular la URL con un ataque de salto de directorio. Esto hace que la operación de restauración consiga acceso a archivos a los que el operador no debería tener acceso. IBM X-Force ID: 235873

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_protect_plus:*:*:*:*:*:*:*:* 10.1.6 (incluyendo) 10.1.11 (incluyendo)