CVE-2026-1272IBM Guardium Data Protection 12.0、12.1和12.2版本在用户访问控制面板中存在安全配置错误漏洞。该漏洞源于系统未能正确配置访问控制策略,导致高权限攻击者可能通过接口绕过安全限制。攻击者无需用户交互即可利用此漏洞,虽然未影响机密性,但会对系统完整性造成低程度影响,存在潜在安全风险。
该漏洞的核心在于IBM Guardium Data Protection用户访问控制面板的安全配置不当。根据CVSS 3.1评分向量,攻击者必须拥有高权限(PR:H)才能利用此漏洞,且攻击复杂度低(AC:L)。漏洞允许攻击者通过网络(AV:N)发起攻击,无需用户交互(UI:N)。由于配置缺陷,攻击者可能能够修改本应受保护的关键配置项或权限设置,从而影响系统的完整性(I:L)。尽管该漏洞不直接影响数据的机密性和可用性,但错误的配置可能导致权限提升或安全策略失效。结合Metasploit框架中存在的相关模块,该漏洞具有可被自动化的风险,管理员应立即审查相关面板的配置权限。