← volver
CVE-2019-4638

CVE-2019-4638

CVSS 3.7 LOWEPSS 0.8%
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.7EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
28 ene 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Security Secret Server 10.7 does not set the secure attribute on authorization tokens or session cookies. This could allow an attacker to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 170044.
CVSS:3.0/A:N/S:U/PR:N/UI:N/AC:H/I:N/C:L/AV:N/RL:O/E:U/RC:C