Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Identity Manager 7.0.1 (CVE-2018-1959)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
24/01/2019
Última modificación:
24/08/2020

Descripción

La Virtual Appliance de IBM Security Identity Manager 7.0.1 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que emplea para su propia autenticación entrante, comunicación saliente hacia componentes externos o para cifrar datos internos. IBM X-Force ID: 153633.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_identity_manager:*:*:*:*:*:*:*:* 7.0.1 (incluyendo) 7.0.1.10 (incluyendo)