PT-2026-108181 · Ibm · Guardium Data Protection
CVE-2026-84274
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Guardium Data Protection versão 12.2.2
Description
Material de credenciais sensíveis é exposto durante o processamento de rotação de
SECRET e API KEY. Os componentes edge-controller e edge-manager registram essas informações no nível INFO. Um invasor autenticado com acesso aos logs do aplicativo ou do contêiner poderia obter essas credenciais para personificar serviços ou obter acesso não autorizado ao plano de controle do Guardium.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Guardium Data Protection