Vulnerabilidad en IBM Spectrum Protect Operations Center (CVE-2022-22348)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/03/2022
Última modificación:
22/03/2022
Descripción
IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable un tabnabbing inverso, que podría permitir reescribir una página enlazada desde Operations Center. Un administrador podría introducir un enlace a una URL maliciosa en la que otro administrador podría hacer clic. Una vez hecho el clic, esa URL maliciosa podría reescribir la página original con una página de phishing. IBM X-Force ID: 220139
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* | 8.1.0.000 (incluyendo) | 8.1.14.000 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página