IBM Spectrum Protect Plus访问控制错误漏洞 CVE-2021-39063 CNVD-2022-05085

6.4 AV AC AU C I A
发布: 2021-12-13
修订: 2024-11-21

IBM Spectrum Protect Plus是美国IBM公司的一套数据保护平台。该平台为企业提供单一控制和管理点,并支持对所有规模的虚拟、物理和云环境进行备份和恢复。 IBM Spectrum Protect Plus存在安全漏洞,该漏洞源于IBM Spectrum Protect Plus使用跨源资源共享(CORS),但在访问控制头中存在错误配置,攻击者可利用该漏洞执行特权操作并检索敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息