PT-2020-20106 · Ibm · Ibm Bladecenter Advanced Management Module
Publicado
2020-09-15
·
Atualizado
2020-09-22
·
CVE-2020-8339
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões anteriores à 3.68n do IBM BladeCenter Advanced Management Module (AMM)
Descrição
Foi detectada uma vulnerabilidade de inclusão de script entre sites (XSSI) na interface web do IBM BladeCenter Advanced Management Module (AMM) de versão antiga. Isso poderia permitir que as credenciais do AMM de um usuário autenticado fossem divulgadas se o usuário visitasse um site malicioso, possivelmente por meio de phishing. O impacto se limita às restrições normais de acesso do usuário que visita o site malicioso e requer que o usuário esteja conectado ao AMM e seja capaz de se conectar tanto ao AMM quanto ao site malicioso enquanto o navegador da web estiver aberto. A vulnerabilidade também depende do navegador da web do usuário não oferecer proteção contra esse tipo de ataque. O código JavaScript não é executado no próprio AMM.
Recomendações
Para versões anteriores à 3.68n, atualize para a versão 3.68n ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface web do AMM até que a atualização seja aplicada. Além disso, os usuários devem ter cuidado ao clicar em links de fontes desconhecidas para minimizar o risco de ataques de phishing.
Correção
XSS
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Bladecenter Advanced Management Module