Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Watson para IBM QRadar SIEM en IBM QRadar Advisor (CVE-2020-4408)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
27/07/2020
Última modificación:
28/07/2020

Descripción

IBM QRadar Advisor versiones 1.1 hasta 2.5.2, con la aplicación Watson para IBM QRadar SIEM no enmascara adecuadamente todas las contraseñas durante la entrada, que podrían ser obtenidas por un atacante físico cercano. IBM X-Force ID: 179536

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:qradar_advisory:*:*:*:*:*:*:*:* 1.1 (incluyendo) 2.5.2 (incluyendo)