一、 漏洞 CVE-2021-20429 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IBM QRadar 用户行为分析1.0.0至4.1.0 可能因为跨域政策过于宽松而泄露敏感信息。IBM X-Force ID: 196334。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM QRadar User Behavior Analytics 1.0.0 through 4.1.0 could disclose sensitive information due an overly permissive cross-domain policy. IBM X-Force ID: 196334.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM QRadar User Behavior Analytics 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM QRadar User Behavior Analytics(UBA)是美国IBM公司的一款用户行为分析软件。 可分析用户活动以检测可疑的内部人员,确定用户凭证是否被窃。安全分析人员可以轻松查看存在风险的用户,检查其异常活动,深入研究与用户风险分数有关的底层日志和流数据。 IBM QRadar User Behavior Analytics 存在安全漏洞。该漏洞源于程序过宽的跨域策略,可能会泄露敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20429 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20429 的情报信息