Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las contraseñas por defecto en IBM QRadar Network Packet Capture (CVE-2019-4576)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
16/06/2020

Descripción

IBM QRadar Network Packet Capture versiones 7.3.0 - 7.3.3 Parche 1 y 7.4.0 GA, no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 166803

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:qradar_network_packet_capture:*:*:*:*:*:*:*:* 7.3.0 (incluyendo) 7.3.2 (excluyendo)
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:-:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_1:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_2:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_3:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.2:patch_4:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.3:-:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.3.3:patch_1:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_network_packet_capture:7.4.0:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*