PT-2024-5151 · Ibm · Ibm Qradar Software Suite+1

Ben Goodspeed

+8

·

Publicado

2024-06-27

·

Atualizado

2024-08-01

·

CVE-2022-38383

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
IBM Cloud Pak for Security, versões 1.10.0.0 a 1.10.11.0
IBM QRadar Software Suite, versões 1.10.12.0 a 1.10.21.0
Descrição:
O problema está relacionado ao armazenamento de informações protegidas de forma não criptografada, permitindo que um invasor obtenha acesso não autorizado a dados confidenciais. Isso pode ocorrer porque as páginas da web são armazenadas localmente e podem ser lidas por outro usuário no sistema.
Recomendações:
Para as versões 1.10.0.0 a 1.10.11.0 do IBM Cloud Pak for Security, considere restringir o acesso a páginas da web confidenciais para minimizar o risco de exploração.
Para as versões 1.10.12.0 a 1.10.21.0 do IBM QRadar Software Suite, considere implementar medidas de segurança adicionais para proteger as informações armazenadas, como criptografia ou controles de acesso.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05698
CVE-2022-38383

Produtos afetados

Ibm Cloud Pak For Security
Ibm Qradar Software Suite