HIGH🇵🇱 Wersja polska

CVE-2021-38862

CVSS 7.5v3.1pub. 2021-10-12upd. 2024-11-21

IBM Data Risk Manager (iDNA) 2.0.6 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 207980.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • IBM Data Risk Manager

    APP
    Ibm
    2.0.6
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2020-4428CRITICAL9.1⚠ KEVPL ✓same product

Command Injection w IBM Data Risk Manager umożliwiający RCE

CVE-2020-4427CRITICAL9.8⚠ KEVPL ✓same product

IBM Data Risk Manager — pominięcie uwierzytelnienia SAML (Auth Bypass)

CVE-2020-4429CRITICAL9.8PL ✓same product

IBM Data Risk Manager — domyślne hasło konta administracyjnego umożliwia RCE

CVE-2020-4611HIGH8.8same product

IBM Data Risk Manager (iDNA) 2.0.6 could allow an authenticated user to bypass security and execute actions re...

CVE-2020-4613HIGH7.5same product

IBM Data Risk Manager (iDNA) 2.0.6 uses weaker than expected cryptographic algorithms that could allow an atta...