IBM Spectrum Fusion HCI improper access control
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.5epss 2.5%
probabilidade de exploração
2.5%top 17% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
IBM Spectrum Fusion HCI versões 2.5.2 a 2.7.2 possuem uma falha que permite que atacantes acessem buckets de armazenamento sem permissão apropriada. Isso pode deixar usuários não autorizados lerem, modificarem ou deletarem dados armazenados no sistema.
Detalhe técnico
A vulnerabilidade existe na implementação de controle de acesso de buckets do Ceph RGW (RADOS Gateway) no IBM Spectrum Fusion HCI. Um atacante pode contornar verificações de autorização para executar operações não autorizadas em buckets, potencialmente afetando confidencialidade e integridade dos dados. A falha afeta versões 2.5.2 até 2.7.2 devido à validação inadequada de controle de acesso.
Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM Spectrum Fusion HCI 2.5.2 through 2.7.2 could allow an attacker to perform unauthorized actions in RGW for Ceph due to improper bucket access. IBM X-Force ID: 266807.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L
Produtos afetados
IBM · Spectrum Fusion HCI