Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en token OIDC (CVE-2019-4284)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
05/08/2019
Última modificación:
09/12/2022

Descripción

Cloud Private de IBM versiones 2.1.0, 3.1.0, 3.1.1 y 3.1.2, podría permitir a un usuario privilegiado local obtener un token OIDC inestable en el sistema que se imprime en archivos de registro, que podrían ser usados para iniciar sesión en el sistema como otro usuario . ID de IBM X-Force: 160512.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cloud_private:*:*:*:*:*:*:*:* 2.1.0 (incluyendo) 2.1.0.3 (incluyendo)
cpe:2.3:a:ibm:cloud_private:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_private:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_private:3.1.2:*:*:*:*:*:*:*