PT-2024-12447 · Ibm · Ibm Security Qradar Edr
CVE-2023-33860
·
Publicado
2024-07-10
·
Atualizado
2025-05-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Security QRadar EDR versão 3.12
Descrição
O problema diz respeito à falha na configuração do atributo de segurança em tokens de autorização ou cookies de sessão. Isso permite que invasores obtenham os valores dos cookies enviando ao usuário um link para um site não seguro ou inserindo tal link em um site que o usuário visite. O cookie será enviado para o link não seguro, permitindo que o invasor obtenha o valor do cookie ao interceptar o tráfego.
Recomendações
Para o IBM Security QRadar EDR versão 3.12, considere definir o atributo de segurança em tokens de autorização ou cookies de sessão para impedir que sejam enviados por conexões não seguras. Como solução alternativa temporária, restrinja o acesso a áreas confidenciais do aplicativo que utilizam esses cookies até que uma correção adequada seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Qradar Edr