← volver
CVE-2022-33167lowCWE-1004

IBM Security Directory Integrator information disclosure

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.7epss 0.4%
probabilidad de explotación
0.4%top 64% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

IBM Security Directory Integrator no protege las cookies con la bandera HTTPOnly, permitiendo que los atacantes roben información sensible de las cookies mediante ataques en el navegador.

Detalle técnico

La aplicación no establece la bandera HTTPOnly en las cookies, lo que permite a los atacantes acceder a datos de cookies a través de JavaScript u otros vectores del lado del cliente. Afecta a IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0, exponiendo potencialmente tokens de autenticación o identificadores de sesión.

Resumen generado y traducido por IA a partir de la descripción oficial.
IBM Security Directory Integrator 7.2.0 and IBM Security Verify Directory Integrator 10.0.0 could allow a remote attacker to obtain sensitive information, caused by the failure to set the HTTPOnly flag. A remote attacker could exploit this vulnerability to obtain sensitive information from the cookie. IBM X-Force ID: 228587.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N