CVE-2026-84034

🟡 Monitoruj

Wykorzystanie twardo zakodowanych poświadczeń w IBM Guardium umożliwia nieautoryzowany dostęp do bazy danych.

CVSS
8.8
EPSS
0.4%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM Guardium Data Protection 12.2 is vulnerable to a hardcoded credentials vulnerability in the hardware_assess/obstore binaries. A low-privileged authenticated user can recover hardcoded product master secrets, potentially resulting in unauthorized access to the internal database and compromise of sensitive system information.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-09-18 20:17:26 UTC
Ostatnia modyfikacja (NVD)2026-10-06 16:24:42 UTC
Referencje