Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las peticiones HTTP en IBM QRadar Advisor With Watson App (CVE-2021-20380)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2021
Última modificación:
11/06/2021

Descripción

IBM QRadar Advisor With Watson App versiones 1.1 hasta 2.5, como es usado en IBM QRadar SIEM versión 7.4, podría permitir a un usuario remoto obtener información confidencial de las peticiones HTTP, lo que podría contribuir a otros ataques contra el sistema. IBM X-Force ID: 195712

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:qradar_advisor_with_watson:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 2.6.1 (excluyendo)