Boletines de Vulnerabilidades |
Vulnerabilidades en IBM System Storage |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Integridad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | IBM System Storage DS Storage Manager, versiones anteriores a la 10.83.xx.18 |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades en IBM System Storage DS Storage Manager Profiler, incluido en IBM System Storage DS Series: - [CVE-2012-2171] Vulnerabilidad de inyección SQL, que podría permitir a un atacante remoto con acceso al Storage Manager Profiler inyectar y ejecutar código SQL arbitrario. - [CVE-2012-2172] Varias vulnerabilidades de tipo "cross-site scripting", que podrían permitir a un atacante remoto ejecutar código arbitrario en el navegador de una víctima. |
|
Solución |
|
| Se recomienda aplicar el parche publicado por el fabricante, actualizando el producto a la última versión disponible. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-2171 CVE-2012-2172 |
| BID | |
Recursos adicionales |
|
|
Security Bulletin: IBM System Storage DS Storage Manager Profiler SQL Injection and Cross-Site Scripting Vulnerabilities (CVE-2012-2171, CVE-2012-2172) https://www-304.ibm.com/connections/blogs/PSIRT/entry/secbulletin_stg-storage_cve-2012-2171_cve-2012-2172 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-28 |














