Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jazz for Service Management (CVE-2019-4193)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/07/2019
Última modificación:
01/03/2023

Descripción

Jazz for Service Management versiones 1.1.3 y 1.1.3.2 de IBM, almacena información confidencial en parámetros URL. Esto podría conllevar a la divulgación de información si terceros no autorizados presentan acceso a las URL por medio de los registros del servidor, el encabezado de referencia o el historico del navegador. IBM X-force ID: 159032.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:jazz_for_service_management:*:*:*:*:*:*:*:* 1.1.3 (incluyendo) 1.1.3.2 (incluyendo)
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*