Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las contraseñas en IBM Security Guardium Data Encryption (GDE) (CVE-2019-4698)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2020
Última modificación:
27/08/2020

Descripción

IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no requiere que los usuarios deban tener contraseñas seguras por defecto, lo que hace que sea más fácil para los atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 171929

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:guardium_data_encryption:3.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:guardium_for_cloud_key_management:*:*:*:*:*:*:*:* 1.7.0 (excluyendo)