PT-2026-108181 · Ibm · Guardium Data Protection

CVE-2026-84274

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Guardium Data Protection versão 12.2.2
Description Material de credenciais sensíveis é exposto durante o processamento de rotação de SECRET e API KEY. Os componentes edge-controller e edge-manager registram essas informações no nível INFO. Um invasor autenticado com acesso aos logs do aplicativo ou do contêiner poderia obter essas credenciais para personificar serviços ou obter acesso não autorizado ao plano de controle do Guardium.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84274

Produtos afetados

Guardium Data Protection