IBM i2 Enterprise Insight Analisi 2.1.7 potrebbe consentire a un attaccante remoto di ottenere informazioni sensibili, causata dalla mancanza di abilitare correttamente HTTP Strict Transport Security. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità per ottenere informazioni sensibili utilizzando l’uomo nelle tecniche di mezzo. IBM X-Force ID: 142117. |
https://www.ibm.com/support/docview.wss?uid=ibm10738699 https://exchange.xforce.ibmcloud.com/vulnerabilities/142117 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1525 |
Vulnerabilità: CVE-2018-1525
