PT-2024-1196 · Ibm · Ibm Security Verify Access Appliance+1
CVE-2023-38267
·
Publicado
2024-01-10
·
Atualizado
2024-05-24
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Security Verify Access Appliance, versões 10.0.0.0 a 10.0.6.1
IBM Security Verify Access Docker, versão 10.0.6.1
Descrição
O problema é causado pela falta de criptografia de dados protegidos no ambiente IBM Security Verify Access Docker. Isso poderia permitir que um invasor divulgasse informações confidenciais. Um usuário local poderia elevar seus privilégios devido à exposição de informações confidenciais de configuração.
Recomendações
Para as versões 10.0.0.0 a 10.0.6.1 do IBM Security Verify Access Appliance, considere restringir o acesso a informações de configuração confidenciais até que uma correção esteja disponível.
Para a versão 10.0.6.1 do IBM Security Verify Access Docker, restrinja o acesso a informações de configuração confidenciais até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Access Appliance
Ibm Security Verify Access Docker