int(6346)

Boletines de Vulnerabilidades


Vulnerabilidades en IBM System Storage

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado IBM System Storage DS Storage Manager, versiones anteriores a la 10.83.xx.18

Descripción

Se han descubierto múltiples vulnerabilidades en IBM System Storage DS Storage Manager Profiler, incluido en IBM System Storage DS Series:

- [CVE-2012-2171] Vulnerabilidad de inyección SQL, que podría permitir a un atacante remoto con acceso al Storage Manager Profiler inyectar y ejecutar código SQL arbitrario.

- [CVE-2012-2172] Varias vulnerabilidades de tipo "cross-site scripting", que podrían permitir a un atacante remoto ejecutar código arbitrario en el navegador de una víctima.

Solución

Se recomienda aplicar el parche publicado por el fabricante, actualizando el producto a la última versión disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2171
CVE-2012-2172
BID

Recursos adicionales

Security Bulletin: IBM System Storage DS Storage Manager Profiler SQL Injection and Cross-Site Scripting Vulnerabilities (CVE-2012-2171, CVE-2012-2172)
https://www-304.ibm.com/connections/blogs/PSIRT/entry/secbulletin_stg-storage_cve-2012-2171_cve-2012-2172

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-28