IBM Security Intelligence Gouvernance Identité et 5.2.6 pourrait permettre à un attaquant d’obtenir des informations sensibles, causée par le défaut de mettre le drapeau sécurisé pour le cookie de session en mode SSL. En interceptant sa transmission dans une session HTTP, un attaquant pourrait exploiter cette vulnérabilité pour capturer le cookie et obtenir des informations sensibles. IBM X-Force ID: 175360.
https://www.ibm.com/support/pages/node/6207912
https://exchange.xforce.ibmcloud.com/vulnerabilities/175360
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4233