一、 漏洞 CVE-2022-42438 基础信息
漏洞标题
IBM Cloud Pak for Multicloud Management Monitoring 权限提升
来源:AIGC 神龙大模型
漏洞描述信息
IBM Cloud Pak for Multicloud Management 监控的权限提升
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
IBM Cloud Pak for Multicloud Management Monitoring privilege escalation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM Cloud Pak for Multicloud Management Monitoring 2.0 and 2.3 allows users without admin roles access to admin functions by specifying direct URL paths. IBM X-Force ID: 238210.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Cloud Pak for Multicloud Management 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM Cloud Pak for Multicloud Management是美国国际商业机器(IBM)公司的一个应用软件。用于管理多云环境的缺省功能。 IBM Cloud Pak for Multicloud Management Monitoring 2.0版本、2.3版本存在安全漏洞。攻击者利用该漏洞通过指定URL路径访问管理功能。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-42438 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-42438 的情报信息