Versions of ibm_db prior to 2.6.0 are vulnerable to Sensitive Data Exposure. The package printed database credentials in plaintext in logs while in debug mode.
Upgrade to version 2.6.0 or later and ensure sensitive information was not logged.
{
"cwe_ids": [],
"github_reviewed": true,
"github_reviewed_at": "2020-08-31T18:50:21Z",
"nvd_published_at": null,
"severity": "MODERATE"
}