PT-2022-10867 · Ibm · Ibm Spectrum Copy Data Management

Publicado

2022-03-14

·

Atualizado

2022-03-22

·

CVE-2021-39055

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM Spectrum Copy Data Management, versões 2.2.0.0 a 2.2.14.3
Descrição
A vulnerabilidade permite que usuários insiram código JavaScript arbitrário na interface de usuário da Web, alterando a funcionalidade pretendida e podendo levar à divulgação de credenciais dentro de uma sessão confiável devido a um ataque de cross-site scripting.
Recomendações
Para as versões 2.2.0.0 a 2.2.14.3 do IBM Spectrum Copy Data Management, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39055

Produtos afetados

Ibm Spectrum Copy Data Management