Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Verify Governance 10.0.2 Identity Manager (CVE-2023-33838)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
04/03/2025

Descripción

IBM Security Verify Governance 10.0.2 Identity Manager utiliza un hash criptográfico unidireccional contra una entrada que no debe ser reversible, como una contraseña, pero el producto no utiliza una sal como parte de la entrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_verify_governance:10.0.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información