CVE-2022-22390 PUBLISHED CVSS 6.900000095367432 MEDIUM

In IBM Spectrum Protect existieren mehrere Schwachstellen. Diese sind auf Fehler in verschiedenen Komponenten sowie im Umgang mit Zertifikaten zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode (teils mit Administratorrechten) auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 0.11% · 28.6th percentile

Risk Scores

CVSS v4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.11%
28.6th percentile

Affected Products

VendorProductVersions
IBMIBM Tivoli Key Lifecycle Manager
IBMIBM DB2 V11.1
IBMIBM DB2 V11.5
IBMIBM Spectrum Protect plus 10.1
IBMIBM DB2 V10.5
IBMIBM DB2 V9.7
IBMIBM DB2 V10.1

Timeline

References

Open in Interactive Console →