Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4406

Опубликовано: 15 июн. 2020
Источник: nvd
CVSS3: 5.4
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

IBM Spectrum Protect Client 8.1.7.0 through 8.1.9.1 (Linux and Windows), 8.1.9.0 trough 8.1.9.1 (AIX) and IBM Spectrum Protect for Space Management 8.1.7.0 through 8.1.9.1 (Linux), 8.1.9.0 through 8.1.9.1 (AIX) web user interfaces could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 179488.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:ibm:spectrum_protect_client:*:*:*:*:*:*:*:*
Версия от 8.1.7.0 (включая) до 8.1.9.1 (включая)

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:ibm:spectrum_protect_client:*:*:*:*:*:*:*:*
Версия от 8.1.9.0 (включая) до 8.1.9.1 (включая)
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:ibm:spectrum_protect_for_space_management:*:*:*:*:*:*:*:*
Версия от 8.1.7.0 (включая) до 8.1.9.1 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:ibm:spectrum_protect_for_space_management:*:*:*:*:*:*:*:*
Версия от 8.1.9.0 (включая) до 8.1.9.1 (включая)
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00074
Низкий

5.4 Medium

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-1021

Связанные уязвимости

github
больше 3 лет назад

IBM Spectrum Protect Client 8.1.7.0 through 8.1.9.1 (Linux and Windows), 8.1.9.0 trough 8.1.9.1 (AIX) and IBM Spectrum Protect for Space Management 8.1.7.0 through 8.1.9.1 (Linux), 8.1.9.0 through 8.1.9.1 (AIX) web user interfaces could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 179488.

EPSS

Процентиль: 22%
0.00074
Низкий

5.4 Medium

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-1021