7.5
CVE-2018-1648
- EPSS 1.07%
- Veröffentlicht 05.12.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 04:00:08
- Erkennungen
IBM QRadar SIEM 7.2 and 7.3 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 144653.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Qradar Incident Forensics Version >= 7.2.0 < 7.2.8
Ibm ≫ Qradar Incident Forensics Version >= 7.3.0 < 7.3.1
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update -
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p1
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p10
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p11
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p12
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p13
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p3
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p4
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p5
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p6
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p7
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p8
Ibm ≫ Qradar Incident Forensics Version 7.2.8 Update p9
Ibm ≫ Qradar Incident Forensics Version 7.3.1 Update -
Ibm ≫ Qradar Incident Forensics Version 7.3.1 Update p1
Ibm ≫ Qradar Incident Forensics Version 7.3.1 Update p2
Ibm ≫ Qradar Incident Forensics Version 7.3.1 Update p3
Ibm ≫ Qradar Incident Forensics Version 7.3.1 Update p4
Ibm ≫ Qradar Incident Forensics Version 7.3.1 Update p5
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.07% | 0.605 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 3.9 | 3.6 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
CWE-326 Inadequate Encryption Strength
The product stores or transmits sensitive data using an encryption scheme that is theoretically sound, but is not strong enough for the level of protection required.
http://www.ibm.com/support/docview.wss?uid=ibm10737027
https://exchange.xforce.ibmcloud.com/vulnerabilities/144653