PT-2020-10992 · Ibm · Ibm Cloud Automation Manager

Publicado

2020-02-05

·

Atualizado

2020-08-24

·

CVE-2019-4616

CVSS v3.1

3.5

Baixa

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Cloud Automation Manager versão 3.2.1.0
Descrição
A vulnerabilidade permite que invasores obtenham valores de cookies enviando um link HTTP a um usuário ou inserindo esse link em um site visitado pelo usuário. Quando o usuário clica no link, o cookie é enviado para o link não seguro, e o invasor pode então obter o valor do cookie interceptando o tráfego.
Recomendações
Para o IBM Cloud Automation Manager versão 3.2.1.0, considere definir o atributo de segurança em tokens de autorização ou cookies de sessão para impedir que sejam enviados por conexões não seguras. Como solução alternativa temporária, restrinja o acesso a recursos confidenciais que utilizam esses cookies para minimizar o risco de exploração.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-4616

Produtos afetados

Ibm Cloud Automation Manager