PT-2021-9115 · Ibm · Ibm Security Guardium Data Encryption

CVE-2019-4687

·

Publicado

2021-01-13

·

Atualizado

2025-08-12

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Security Guardium Data Encryption (GDE) versão 3.0.0.2
Descrição
A vulnerabilidade permite a possível divulgação de informações, uma vez que dados confidenciais são armazenados em parâmetros de URL. Essas informações podem ser acessadas por terceiros não autorizados por meio de logs do servidor, cabeçalhos de referência ou histórico do navegador.
Recomendações
Para a versão 3.0.0.2, considere modificar o aplicativo para evitar o armazenamento de informações confidenciais em parâmetros de URL, a fim de prevenir a possível divulgação de informações. Como solução temporária, restrinja o acesso aos logs do servidor e certifique-se de que o histórico do navegador esteja devidamente protegido para minimizar o risco de exploração.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-4687

Produtos afetados

Ibm Security Guardium Data Encryption