PT-2024-6129 · Ibm · Ibm Qradar Suite+1

Ben Goodspeed

+8

·

Publicado

2024-08-16

·

Atualizado

2024-09-21

·

CVE-2023-47728

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM QRadar Suite, versões 1.10.12.0 a 1.10.22.0
IBM Cloud Pak for Security, versões 1.10.0.0 a 1.10.11.0
Descrição
O problema está relacionado a vulnerabilidades no mecanismo de relatório de erros do IBM QRadar Suite e do IBM Cloud Pak for Security. Isso poderia permitir que um invasor remoto obtivesse informações confidenciais quando uma mensagem de erro técnico detalhada fosse retornada na solicitação. As informações obtidas poderiam ser usadas em ataques posteriores contra o sistema.
Recomendações
Para as versões do software IBM QRadar Suite de 1.10.12.0 a 1.10.22.0, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões do IBM Cloud Pak for Security de 1.10.0.0 a 1.10.11.0, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso a mensagens de erro técnicas detalhadas para minimizar o risco de exploração.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07045
CVE-2023-47728

Produtos afetados

Ibm Cloud Pak For Security
Ibm Qradar Suite