PT-2021-12265 · Ibm · Ibm Qradar Siem
Publicado
2021-07-16
·
Atualizado
2022-07-12
·
CVE-2020-4980
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM QRadar SIEM, versões 7.3 a 7.4
Descrição
O problema diz respeito ao uso de métodos menos seguros para proteger os dados em trânsito entre hosts quando a opção
encrypt host connections não está ativada, bem como os dados em repouso.Recomendações
Para as versões 7.3 e 7.4 do IBM QRadar SIEM, habilite a opção
encrypt host connections para proteger os dados em trânsito entre hosts.Como solução alternativa temporária, considere restringir o acesso a dados confidenciais em repouso até que um método de proteção mais seguro seja implementado.
Correção
Cleartext Transmission of Sensitive Information
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Qradar Siem