PT-2021-22369 · Ibm · Ibm Spectrum Protect Plus

Publicado

2021-12-13

·

Atualizado

2021-12-15

·

CVE-2021-39063

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
IBM Spectrum Protect Plus, versões 10.1.0.0 a 10.1.8.x
Descrição
O problema está relacionado a uma configuração incorreta nos cabeçalhos de controle de acesso na implementação do Cross-Origin Resource Sharing (CORS), o que poderia permitir que um invasor realizasse ações privilegiadas e obtivesse informações confidenciais.
Recomendações
Para as versões 10.1.0.0 a 10.1.8.x do IBM Spectrum Protect Plus, considere reconfigurar os cabeçalhos de controle de acesso para restringir adequadamente o CORS, evitando assim o acesso não autorizado a informações confidenciais e ações privilegiadas.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39063

Produtos afetados

Ibm Spectrum Protect Plus