IBM Spectrum Protect Plus多个误差危害通告
宣布时间 2020-03-10误差编号和级别
CVE编号:CVE-2020-4210,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2020-4213,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2020-4222,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2020-4212,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2020-4211,危险级别:严重,CVSS分值:9.8
影响版本
IBM Spectrum Protect Plus 10.1.0-10.1.5
误差概述
IBM Spectrum Protect Plus是美国IBM公司的一套数据掩护平台。该平台为企业提供简单控制和管理点,并支持对所有规模的虚拟、物理和云情形举行备份和恢复。
克日,ZDI果真披露了IBM Spectrum Protect Plus产品中的5个严重误差。这些误差都保存于Administrative Console Framework service中,攻击者使用这些误差都无需身份认证。概述如下:
CVE-2020-4210
误差源于在将用户提供的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。远程攻击者可通过发送特制的HTTP下令使用该误差在受影响的IBM Spectrum Protect Plus上执行恣意代码。
CVE-2020-4213
误差源于在剖析username参数的时间,在将用户提交的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。如乐成使用该误差,远程攻击者可在管理员的上下文中执行恣意代码。
CVE-2020-4222
误差源于在剖析password参数时,未能稳外地验证用户提交的字符串。远程攻击者可使用该误差在root的上下文中执行代码。
CVE-2020-4212
误差源于在剖析hfpackage参数时,在将用户提交的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。如乐成使用该误差,远程攻击者可在root的上下文中执行恣意代码。
CVE-2020-4211
误差源于在剖析hostname参数时,在将用户提交的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。如乐成使用该误差,远程攻击者可在root的上下文中执行恣意代码。
误差验证
暂无PoC/EXP。
修复建议
现在官方已宣布补丁修复误差,链接:http://www.ibm.com/support/docview.wss?uid=ibm11072392。
参考链接
https://www.zerodayinitiative.com/advisories/ZDI-20-270/
https://www.zerodayinitiative.com/advisories/ZDI-20-271/
https://www.zerodayinitiative.com/advisories/ZDI-20-272/
https://www.zerodayinitiative.com/advisories/ZDI-20-273/
https://www.zerodayinitiative.com/advisories/ZDI-20-274/


京公网安备11010802024551号