IBM Spectrum Protect Server安全特征问题漏洞 CVE-2022-22496 CNVD-2022-60412

3.3 AV AC AU C I A
发布: 2022-06-30
修订: 2024-11-21

IBM Spectrum Protect Server是美国IBM公司的一种频谱保护系统。为物理文件服务器、虚拟环境和广泛的应用程序提供全面的数据弹性。 IBM Spectrum Protect Server 8.1.0.000至8.1.14版本存在安全特征问题漏洞,该漏洞源于处理身份验证请求时出错,攻击者可利用该漏洞绕过安全功能,将IBM Spectrum Protect Server配置为使用SESSIONSECURITY=TRANSITIONAL,并获取对敏感信息的访问权限。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息