PT-2022-9938 · Ibm · Ibm Security Guardium Insights

Publicado

2022-01-26

·

Atualizado

2022-02-02

·

CVE-2021-29838

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Security Guardium Insights versão 3.0
Descrição
O problema é causado pela falha na ativação adequada do HTTP Strict Transport Security, permitindo que um invasor remoto obtenha informações confidenciais. Um invasor poderia explorar essa vulnerabilidade para obter informações confidenciais utilizando técnicas de man-in-the-middle.
Recomendações
Para o IBM Security Guardium Insights versão 3.0, habilite o HTTP Strict Transport Security para evitar a exploração. Como solução alternativa temporária, considere restringir o acesso a informações confidenciais até que o problema seja resolvido.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29838

Produtos afetados

Ibm Security Guardium Insights