IBM Spectrum Protect Plus információ szivárgásos sérülékenység

IBM Spectrum Protect Plus információ szivárgásos sérülékenység
Angol cím: IBM Spectrum Protect Plus information disclosure vulnerability

CH azonosító: CH-14918
Publikálás dátuma: 2020.06.27.
Utolsó módosítás dátuma: 2020.06.27.


Leírás

A CVE-2020-4565 számon az IBM Spectrum Protect Plus adatvédelmi megoldást érintő közepes kockázati besorolású sérülékenység vált ismertté, amelyet kihasználva a támadó érzékeny információkhoz férhet hozzá.

Leírás forrása: Gyártói referencia: www.ibm.com Leírás utolsó módosítása: 2020.06.27.


Elemzés leírás

Az IBM Spectrum Protect Plus egy modern adatvédelmi megoldás, amely szinte azonnali helyreállítást, replikációt, megőrzést és újrafelhasználást biztosít virtuális gépek, adatbázisok és tárolók számára hibrid környezetben. Virtuális eszközként is telepíthető, javítja a fejlesztés, a tesztelés és az elemzés minőségét és sebességét.

A sérülékenység a szerver és az applikáció közötti, nem kellően biztonságos kommunikációból ered. Sikeres kihasználás esetén a támadó érzékeny információkhoz férhet hozzá.

Érintett verzió: IBM Spectrum Protect Plus 10.1.0 – 10.1.5 verziók

A gyártó honlapján közzétette a hibák javításait tartalmazó frissítéseket.

Elemzés leírás forrása: Gyártói referencia: www.ibm.com Elemzés leírás utolsó módosítása: 2020.06.27.


Hatás

CVSS3 Súlyosság és Metrika

Base score: 5.9 (Közepes)
Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Impact Score:
Exploitability Score:


Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C):
Integrity Impact (I): None
Availability Impact (A): None

Hivatkozások

Gyártói referencia: www.ibm.com
Egyéb referencia: exchange.xforce.ibmcloud.com
CVE-2020-4565 - NVD CVE-2020-4565


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20178 – Cisco AnyConnect Secure Mobility Client sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »