PT-2021-22357 · Ibm · Ibm Cloud Pak For Security

Ben Goodspeed

+8

·

Publicado

2021-12-22

·

Atualizado

2021-12-28

·

CVE-2021-39013

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Cloud Pak for Security (CP4S), versões 1.7.0.0 a 1.7.2.0
Descrição
A vulnerabilidade permite que um usuário autenticado obtenha informações confidenciais em respostas HTTP, que poderiam ser utilizadas em ataques posteriores contra o sistema.
Recomendações
Para as versões 1.7.0.0 a 1.7.2.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39013

Produtos afetados

Ibm Cloud Pak For Security