IBM QRadar 7.3.0 à 7.3.3 Patch 2 contient des informations d’identification codées en dur, comme un mot de passe ou une clé cryptographique, qu’il utilise pour son propre authentification entrante, les communications sortantes à des composants externes, ou chiffrement des données internes. IBM X-ForceID: 175845.
https://www.ibm.com/support/pages/node/6189711
http://seclists.org/fulldisclosure/2020/Apr/34
http://packetstormsecurity.com/files/157328/QRadar-Community-Edition-7.3.1.6-Default-Credentials.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/175845
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4269