Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en registros del servidor, encabezado de referencia o historial del navegador en parámetros URL en IBM Security Guardium Data Encryption (GDE) (CVE-2019-4687)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
13/01/2021
Última modificación:
12/08/2025

Descripción

IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena información confidencial en parámetros URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. IBM X-Force ID: 171823.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_guardium_data_encryption:3.0.0.2:*:*:*:*:*:*:*