Vulnerabilidad en IBM Spectrum Protect Plus (CVE-2022-40608)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/09/2022
Última modificación:
21/09/2022
Descripción
IBM Spectrum Protect Plus versiones 10.1.6 hasta 10.1.11, la operación de restauración de Microsoft File Systems puede descargar cualquier archivo en el equipo de destino al manipular la URL con un ataque de salto de directorio. Esto hace que la operación de restauración consiga acceso a archivos a los que el operador no debería tener acceso. IBM X-Force ID: 235873
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:spectrum_protect_plus:*:*:*:*:*:*:*:* | 10.1.6 (incluyendo) | 10.1.11 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



