PT-2020-20106 · Ibm · Ibm Bladecenter Advanced Management Module

Publicado

2020-09-15

·

Atualizado

2020-09-22

·

CVE-2020-8339

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões anteriores à 3.68n do IBM BladeCenter Advanced Management Module (AMM)
Descrição
Foi detectada uma vulnerabilidade de inclusão de script entre sites (XSSI) na interface web do IBM BladeCenter Advanced Management Module (AMM) de versão antiga. Isso poderia permitir que as credenciais do AMM de um usuário autenticado fossem divulgadas se o usuário visitasse um site malicioso, possivelmente por meio de phishing. O impacto se limita às restrições normais de acesso do usuário que visita o site malicioso e requer que o usuário esteja conectado ao AMM e seja capaz de se conectar tanto ao AMM quanto ao site malicioso enquanto o navegador da web estiver aberto. A vulnerabilidade também depende do navegador da web do usuário não oferecer proteção contra esse tipo de ataque. O código JavaScript não é executado no próprio AMM.
Recomendações
Para versões anteriores à 3.68n, atualize para a versão 3.68n ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface web do AMM até que a atualização seja aplicada. Além disso, os usuários devem ter cuidado ao clicar em links de fontes desconhecidas para minimizar o risco de ataques de phishing.

Correção

XSS

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8339

Produtos afetados

Ibm Bladecenter Advanced Management Module