关键漏洞信息 漏洞概述 CVE ID: CVE-2018-1648 描述: IBM QRadar Incident Forensics 使用弱于预期的加密算法,这可能允许攻击者解密高度敏感的信息。 漏洞详情 CVSS 基础分数: 5.90 CVSS 临时分数: 详见 链接 CVSS 环境分数: 未定义 CVSS 向量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N 影响的产品和版本 IBM QRadar Incident Forensics 7.2.0 - 7.2.8 Patch 13 IBM QRadar Incident Forensics 7.3.0 - 7.3.1 Patch 5 修复/解决方法 QRadar / QRM / QVM / QRIF / QNI 7.3.1 Patch 6 QRadar / QRM / QVM / QRIF / QNI 7.2.8 Patch 14 临时解决办法和缓解措施 None 相关链接 完整的CVSS v3指南 在线计算器v3 致谢 IBM X-Force Ethical Hacking Team: Ron Craig, Warren Moynihan, Jonathan Fitz-Gerald, John Zuccato, Rodney Ryan, Chris Shepherd, Dmitriy Beryoza 更新历史 2018年10月23日:首次发布