IBM Spectrum Protect Plus服务器端请求伪造漏洞 CVE-2021-39057 CNVD-2022-05086

5.5 AV AC AU C I A
发布: 2021-12-13
修订: 2024-11-21

IBM Spectrum Protect Plus是美国IBM公司的一套数据保护平台。该平台为企业提供单一控制和管理点,并支持对所有规模的虚拟、物理和云环境进行备份和恢复。 IBM Spectrum Protect Plus存在安全漏洞,该漏洞源于软件服务端缺少对于服务端请求伪造的过滤与验证。攻击者可利用该漏洞从系统发送未经授权的请求,可能导致网络枚举或促进其他攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息