Vulnérabilités dans les produits IBM

TitreVulnérabilités dans les produits IBM
Numéro de Référence
Numéro de Référence
40540103 /23
Date de publication
Date de publication
01 mars 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • IBM FlashSystem 7200,
  • IBM FlashSystem 7300,
  • IBM FlashSystem 9100 Family,
  • IBM FlashSystem 9200,
  • IBM FlashSystem 9500,
  • IBM FlashSystem V9000,
  • IBM InfoSphere Information Server version antérieure à 11.7.1.0, 11.7.1.4
  • IBM SAN Volume Controller,
  • IBM Spectrum Virtualize Software,
  • IBM Spectrum Virtualize pour Public Cloud,
  • IBM Spectrum Virtualize v8.2-v8.5
  • IBM Storwize V5000 et V5100,
  • IBM Storwize V5000E,
  • IBM Storwize V7000,

Identificateurs externes:

Identificateurs externes

CVE-2023-25579, CVE-2022-43873,

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités ont été corrigées dans les produits IBM susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant de réussir une élévation des privilèges et de réaliser des attaques de type injection de code indirecte à distance (XSS).

Solution:

Solution

Veuillez se référer au bulletin de sécurité IBM du 23 février 2023 pour plus d’information.

Risque:

Risque
  • Elévation de privilèges
  •  Injection de code indirecte à distance

Annexe:

Annexe

Bulletin de sécurité IBM du 23 février 2023:

https://www.ibm.com/support/pages/node/6858047

DGSSI2024 All rights reserved