CRITICAL🇬🇧 English

CVE-2022-22455

Privilege escalation w IBM Security Verify Governance Identity Manager 10.0

CVSS 9.8v3.1pub. 2022-08-17upd. 2024-11-21

IBM Security Verify Governance Identity Manager 10.0 (komponent virtual appliance) wykonuje operacje z uprawnieniami wyższymi niż wymagane minimum. Podatność może prowadzić do eskalacji uprawnień i wzmocnienia skutków innych podatności w systemie.

Pokaż oryginał (EN)

IBM Security Verify Governance Identity Manager 10.0 virtual appliance component performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses. IBM X-Force ID: 224989.

🤖 Analiza AI
Jak działa

Komponent virtual appliance produktu IBM Security Verify Governance Identity Manager 10.0 przeprowadza określone operacje z poziomem uprawnień wyższym niż niezbędne minimum (privilege escalation). Działanie na nadmiarowych uprawnieniach oznacza, że ewentualne błędy lub inne podatności w tym samym kontekście mają znacznie poważniejsze konsekwencje niż miałoby to miejsce przy stosowaniu zasady najmniejszych uprawnień.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zasobów systemu z podwyższonymi uprawnieniami, potencjalnie prowadząc do ujawnienia, modyfikacji lub utraty danych, a także amplifikacji skutków innych podatności w środowisku.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Support: https://www.ibm.com/support/pages/node/6612733).

Kogo dotyczy

IBM Security Verify Governance Identity Manager 10.0 — komponent virtual appliance

Uwagi

Podatność została zgłoszona przez IBM X-Force pod identyfikatorem ID: 224989.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • IBM Security Verify Governance

    APP
    Ibm
    10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-36003HIGH7.5ten sam produkt

IBM Security Verify Governance Identity Manager 10.0.2 could allow a remote attacker to obtain sensitive infor...

CVE-2023-33839HIGH7.2ten sam produkt

IBM Security Verify Governance 10.0 could allow a remote authenticated attacker to execute arbitrary commands ...

CVE-2023-35019HIGH7.2ten sam produkt

IBM Security Verify Governance, Identity Manager 10.0 could allow a remote authenticated attacker to execute a...

CVE-2022-22452HIGH7.5ten sam produkt

IBM Security Verify Identity Manager 10.0 uses an inadequate account lockout setting that could allow a remote...

CVE-2022-22460HIGH7.5ten sam produkt

IBM Security Verify Identity Manager 10.0 contains sensitive information in the source code repository that co...