PT-2021-9115 · Ibm · Ibm Security Guardium Data Encryption
CVE-2019-4687
·
Publicado
2021-01-13
·
Atualizado
2025-08-12
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Security Guardium Data Encryption (GDE) versão 3.0.0.2
Descrição
A vulnerabilidade permite a possível divulgação de informações, uma vez que dados confidenciais são armazenados em parâmetros de URL. Essas informações podem ser acessadas por terceiros não autorizados por meio de logs do servidor, cabeçalhos de referência ou histórico do navegador.
Recomendações
Para a versão 3.0.0.2, considere modificar o aplicativo para evitar o armazenamento de informações confidenciais em parâmetros de URL, a fim de prevenir a possível divulgação de informações. Como solução temporária, restrinja o acesso aos logs do servidor e certifique-se de que o histórico do navegador esteja devidamente protegido para minimizar o risco de exploração.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Guardium Data Encryption