# IBM 存储虚拟化权限提升漏洞
## 漏洞概述
IBM Storage Virtualize 8.5, 8.6, 和 8.7 产品由于登录函数中的竞争条件(race condition),可能存在用户权限提升的风险。攻击者可以将自身权限提升为同一时间登录的其他用户权限。
## 影响版本
- IBM Storage Virtualize 8.5
- IBM Storage Virtualize 8.6
- IBM Storage Virtualize 8.7
## 漏洞细节
登录功能中的竞争条件漏洞,允许有权限的用户将其权限提升至同一时间登录的其他用户的权限级别。
## 漏洞影响
成功利用此漏洞,攻击者可以冒充同一时间登录的其他用户,从而执行那些用户可以访问的操作,导致权限提升和潜在的数据泄露或系统滥用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: Vulnerability in login affects IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize and IBM FlashSystem products -- 🔗来源链接
标签: vendor-advisory
神龙速读