Informazioni sul CVE-2018-1461

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2018-1461

Descrizione: IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize and IBM FlashSystem products ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1, and 8.1.1) are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 140362.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • IBM – Spectrum Virtualize Software
  • IBM – Storwize V5000
  • IBM – Storwize V3500
  • IBM – Storwize V7000 (2076)
  • IBM – Storwize V3700
  • IBM – FlashSystem V9000
  • IBM – SAN Volume Controller
  • IBM – Spectrum Virtualize for Public Cloud

Relazioni con altri prodotti

Produttore:IBM
Prodotto: Storwize V7000 (2076)
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: FlashSystem V9000
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: Storwize V3700
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: Storwize V5000
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: Spectrum Virtualize Software
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: SAN Volume Controller
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: Spectrum Virtualize for Public Cloud
Anno: 2018
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: Storwize V3500
Anno: 2018
CWE:
CVSS: 0.0

Ulteriori risorse disponibili