VYPR

SonarG

by IBM

CVEs (4)

  • CVE-2019-4339HigOct 29, 2019
    risk 0.49cvss 7.5epss 0.01

    IBM Security Guardium Big Data Intelligence (SonarG) 4.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 161418.

  • CVE-2019-4330MedOct 29, 2019
    risk 0.28cvss 4.3epss 0.01

    IBM Security Guardium Big Data Intelligence (SonarG) 4.0 does not set the secure attribute for cookies in HTTPS sessions, which could cause the user agent to send those cookies in plaintext over an HTTP session. IBM X-Force ID: 161210.

  • CVE-2019-4329MedOct 29, 2019
    risk 0.28cvss 4.3epss 0.01

    IBM Security Guardium Big Data Intelligence (SonarG) 4.0 uses incomplete blacklisting for input validation which allows attackers to bypass application controls resulting in direct impact to the system and data integrity. IBM X-Force ID: 161209.

  • CVE-2017-1768MedMay 29, 2018
    risk 0.28cvss 4.3epss 0.01

    IBM Security Guardium Big Data Intelligence (SonarG) 3.1 generates an error message that includes sensitive information about its environment, users, or associated data. IBM X-Force ID: 136471.