Cleartext transmission of sensitive information in IBM Qradar SIEM - CVE-2024-28786
Published: October 18, 2024
Vulnerability identifier: #VU98813
CSH Severity: Low
CVSS v4: 5.3 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-28786
CWE-ID: CWE-319
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to sensitive information.
The vulnerability exists due to software uses insecure communication channel to transmit sensitive information. A remote attacker with ability to intercept network traffic can gain access to sensitive data.
Affected software
IBM Qradar SIEM
IBM QRadar Incident Forensics
IBM QRadar Incident Forensics
How to mitigate CVE-2024-28786
Install updates from vendor's website.
IBM Qradar SIEM - update to 7.5.0 Update Pack 10
IBM QRadar Incident Forensics - update to 7.5.0.10
IBM QRadar Incident Forensics - update to 7.5.0.10