37 results (0.008 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.11 could allow a user to potentially inject code due to unsanitized user input. IBM X-Force ID: 202774. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.11, podría permitir a un usuario inyectar potencialmente código debido a una entrada de usuario no saneada. IBM X-Force ID: 202774. • https://exchange.xforce.ibmcloud.com/vulnerabilities/202774 https://www.ibm.com/support/pages/node/6483655 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 9.1EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.11 could alllow a remote user to obtain sensitive information or conduct denial of serivce attacks due to open ports. IBM X-Force ID: 201018. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.11, podría permitir a un usuario remoto conseguir información confidencial o conducir ataques de denegación de servicio debido a los puertos abiertos. IBM X-Force ID: 201018. • https://exchange.xforce.ibmcloud.com/vulnerabilities/201018 https://www.ibm.com/support/pages/node/6483653 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.10 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. By sending a specially crafted HTTP request, a remote attacker could exploit this vulnerability to inject HTTP HOST header, which will allow the attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking. IBM X-Force ID: 187194. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.10, es vulnerable a una inyección de encabezados HTTP, causada por una comprobación inapropiada de la entrada de los encabezados HOST. Mediante el envío de una petición HTTP especialmente diseñada, un atacante remoto podría explotar esta vulnerabilidad para inyectar el encabezado HTTP HOST, que permitiría al atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo uno de tipo cross-site scripting, envenenamiento de caché o secuestro de sesión. • https://exchange.xforce.ibmcloud.com/vulnerabilities/187194 https://www.ibm.com/support/pages/node/6481879 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.11 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 187370. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.11, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/187370 https://www.ibm.com/support/pages/node/6477840 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.4EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.10 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 190036. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.10, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/190036 https://www.ibm.com/support/pages/node/6402719 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •