PT-2020-17893 · Ibm · Ibm Security Guardium Insights

Chris Shepherd

+7

·

Publicado

2020-08-24

·

Atualizado

2020-08-26

·

CVE-2020-4170

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM Security Guardium Insights versão 2.0.1
Descrição
A vulnerabilidade permite que um invasor execute ações maliciosas e não autorizadas ao explorar a falsificação de solicitações entre sites (CSRF). Isso pode ser feito através da transmissão de ações maliciosas por parte de um usuário em quem o site confia.
Recomendações
Para o IBM Security Guardium Insights versão 2.0.1, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-4170

Produtos afetados

Ibm Security Guardium Insights