Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Spectrum Protect Operations Center (CVE-2022-22348)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/03/2022
Última modificación:
22/03/2022

Descripción

IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable un tabnabbing inverso, que podría permitir reescribir una página enlazada desde Operations Center. Un administrador podría introducir un enlace a una URL maliciosa en la que otro administrador podría hacer clic. Una vez hecho el clic, esa URL maliciosa podría reescribir la página original con una página de phishing. IBM X-Force ID: 220139

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* 8.1.0.000 (incluyendo) 8.1.14.000 (excluyendo)