Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06563

Опубликовано: 23 июл. 2024
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость средства захвата сетевого трафика IBM QRadar Network Packet Capture связана с отсутствием мер по шифрованию данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию путем реализации атаки "человек посередине"

Вендор

IBM Corp.

Наименование ПО

QRadar Network Packet Capture

Версия ПО

7.5 (QRadar Network Packet Capture)
7.5.0 update package 1 (QRadar Network Packet Capture)
7.5.0 update package 2 (QRadar Network Packet Capture)
7.5.0 update package 3 (QRadar Network Packet Capture)
7.5.0 update package 4 (QRadar Network Packet Capture)
7.5.0 update package 5 (QRadar Network Packet Capture)
7.5.0 update package 6 (QRadar Network Packet Capture)
7.5.0 update package 7 (QRadar Network Packet Capture)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://exchange.xforce.ibmcloud.com/vulnerabilities/289858

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00019
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
больше 1 года назад

IBM QRadar Network Packet Capture 7.5 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques.

CVSS3: 5.9
github
больше 1 года назад

IBM QRadar Network Packet Capture 7.5 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 289858.

EPSS

Процентиль: 4%
0.00019
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2