HIGH🇵🇱 Wersja polska

CVE-2018-1462

CVSS 7.6v3.1pub. 2018-05-17upd. 2024-11-21

IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize and IBM FlashSystem products ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1, and 8.1.1) could allow an authenticated user to access system files they should not have access to including deleting files or causing a denial of service. IBM X-Force ID: 140363.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
  • IBM San Volume Controller

    HW
    Ibm
    all versions
  • IBM San Volume Controller Firmware

    OS
    Ibm
    6.1.0.0 – 7.5.0.14 (excl.)7.7.0.0 – 7.7.1.9 (excl.)7.8.0.0 – 7.8.1.6 (excl.)8.1.1.0 – 8.1.1.2 (excl.)8.1.2.0 – 8.1.2.1 (excl.)
  • IBM Spectrum Virtualize

    APP
    Ibm
    7.8.0.0 – 7.8.1.6 (excl.)8.1.2.0 – 8.1.2.1 (excl.)8.1.1.0 – 8.1.1.2 (excl.)7.7.0.0 – 7.7.1.9 (excl.)6.1.0.0 – 7.5.0.14 (excl.)
  • IBM Spectrum Virtualize For Public Cloud

    APP
    Ibm
    6.1.0.0 – 7.5.0.14 (excl.)7.7.0.0 – 7.7.1.9 (excl.)7.8.0.0 – 7.8.1.6 (excl.)8.1.1.0 – 8.1.1.2 (excl.)8.1.2.0 – 8.1.2.1 (excl.)
  • IBM Storwize V3500

    HW
    Ibm
    all versions
  • IBM Storwize V3500 Firmware

    OS
    Ibm
    6.1.0.0 – 7.5.0.14 (excl.)7.7.0.0 – 7.7.1.9 (excl.)7.8.0.0 – 7.8.1.6 (excl.)8.1.1.0 – 8.1.1.2 (excl.)8.1.2.0 – 8.1.2.1 (excl.)
  • IBM Storwize V3700

    HW
    Ibm
    all versions
  • IBM Storwize V3700 Firmware

    OS
    Ibm
    8.1.2.0 – 8.1.2.1 (excl.)6.1.0.0 – 7.5.0.14 (excl.)7.7.0.0 – 7.7.1.9 (excl.)7.8.0.0 – 7.8.1.6 (excl.)8.1.1.0 – 8.1.1.2 (excl.)
  • IBM Storwize V5000

    HW
    Ibm
    all versions
  • IBM Storwize V5000 Firmware

    OS
    Ibm
    8.1.2.0 – 8.1.2.1 (excl.)8.1.1.0 – 8.1.1.2 (excl.)7.8.0.0 – 7.8.1.6 (excl.)7.7.0.0 – 7.7.1.9 (excl.)6.1.0.0 – 7.5.0.14 (excl.)
  • IBM Storwize V7000

    HW
    Ibm
    all versions
  • IBM Storwize V7000 Firmware

    OS
    Ibm
    7.8.0.0 – 7.8.1.6 (excl.)6.1.0.0 – 7.5.0.14 (excl.)8.1.2.0 – 8.1.2.1 (excl.)8.1.1.0 – 8.1.1.2 (excl.)7.7.0.0 – 7.7.1.9 (excl.)
  • IBM Storwize V9000

    HW
    Ibm
    all versions
  • IBM Storwize V9000 Firmware

    OS
    Ibm
    7.7.0.0 – 7.7.1.9 (excl.)6.1.0.0 – 7.5.0.14 (excl.)8.1.2.0 – 8.1.2.1 (excl.)8.1.1.0 – 8.1.1.2 (excl.)7.8.0.0 – 7.8.1.6 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓same product

RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)

CVE-2021-38969CRITICAL9.8PL ✓same product

IBM Spectrum Virtualize — nieautoryzowany dostęp przez ponowne użycie danych uwierzytelniających

CVE-2017-1710CRITICAL9.8PL ✓same product

Privilege escalation w IBM Storwize V7000 Service Assistant GUI

CVE-2021-29873HIGH8.1same product

IBM Flash System 900 could allow an authenticated attacker to obtain sensitive information and cause a denial ...

CVE-2020-4686HIGH8.1same product

IBM Spectrum Virtualize 8.3.1 could allow a remote user authenticated via LDAP to escalate their privileges an...