Vulnerabilidad en las contraseñas por defecto en IBM QRadar Network Packet Capture (CVE-2019-4576)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
16/06/2020
Descripción
IBM QRadar Network Packet Capture versiones 7.3.0 - 7.3.3 Parche 1 y 7.4.0 GA, no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 166803
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:qradar_network_packet_capture:*:*:*:*:*:*:*:* | 7.3.0 (incluyendo) | 7.3.2 (excluyendo) |
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_1:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_2:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_3:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_4:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.3:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.3:patch_1:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:qradar_network_packet_capture:7.4.0:-:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



