PT-2021-12265 · Ibm · Ibm Qradar Siem

Publicado

2021-07-16

·

Atualizado

2022-07-12

·

CVE-2020-4980

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM QRadar SIEM, versões 7.3 a 7.4
Descrição
O problema diz respeito ao uso de métodos menos seguros para proteger os dados em trânsito entre hosts quando a opção encrypt host connections não está ativada, bem como os dados em repouso.
Recomendações
Para as versões 7.3 e 7.4 do IBM QRadar SIEM, habilite a opção encrypt host connections para proteger os dados em trânsito entre hosts.
Como solução alternativa temporária, considere restringir o acesso a dados confidenciais em repouso até que um método de proteção mais seguro seja implementado.

Correção

Cleartext Transmission of Sensitive Information

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-4980

Produtos afetados

Ibm Qradar Siem