17 results (0.005 seconds)

CVSS: 6.2EPSS: 0%CPEs: 1EXPL: 0

IBM UrbanCode Deploy (UCD) 7.0.4.0 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 171250. IBM UrbanCode Deploy (UCD) versión 7.0.4.0, almacena las credenciales de usuario en texto plano que puede ser leídas por un usuario local. ID de IBM X-Force: 171250. • https://exchange.xforce.ibmcloud.com/vulnerabilities/171250 https://www.ibm.com/support/pages/node/6195699 • CWE-522: Insufficiently Protected Credentials •

CVSS: 2.3EPSS: 0%CPEs: 2EXPL: 0

IBM UrbanCode Deploy (UCD) 7.0.3 and IBM UrbanCode Build 6.1.5 could allow a local user to obtain sensitive information by unmasking certain secure values in documents. IBM X-Force ID: 171248. IBM UrbanCode Deploy (UCD) versión 7.0.3 e IBM UrbanCode Build versión 6.1.5, podrían permitir a un usuario local obtener información confidencial al desenmascarar determinados valores seguros en los documentos. ID de IBM X-Force: 171248. • https://exchange.xforce.ibmcloud.com/vulnerabilities/171248 https://www.ibm.com/support/pages/node/1138576 https://www.ibm.com/support/pages/node/2325141 •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

IBM UrbanCode Deploy 6.0 through 6.2.2.1 could allow an authenticated user to read sensitive information due to UCD REST endpoints not properly authorizing users when determining who can read data. IBM X-Force ID: 112119. IBM UrbanCode Deploy, desde la versión 6.0 hasta la 6.2.2.1 podría permitir que un usuario autenticado lea información sensible debido a que los endpoints UCD REST no autorizan debidamente a los usuarios al determinar quién puede leer datos. IBM X-Force ID: 112119. • http://www-01.ibm.com/support/docview.wss?uid=swg2C1000219 https://exchange.xforce.ibmcloud.com/vulnerabilities/112119 • CWE-285: Improper Authorization •

CVSS: 8.8EPSS: 0%CPEs: 3EXPL: 0

Cross-site request forgery (CSRF) vulnerability in IBM UrbanCode Release 6.0.1.6 and earlier, 6.1.0.7 and earlier, and 6.1.1.1 and earlier. Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en IBM UrbanCode Release 6.0.1.6 y anteriores, 6.1.0.7 y anteriores y 6.1.1.1 y anteriores. • http://www-01.ibm.com/support/docview.wss?uid=swg21695293 http://www.securityfocus.com/bid/72900 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 8.1EPSS: 0%CPEs: 38EXPL: 0

IBM UrbanCode Deploy (UCD) 6.0, 6.1, and 6.2 is vulnerable to a denial of service, caused by an XML External Entity Injection (XXE) error when processing XML data. A remote attacker could exploit this vulnerability to expose highly sensitive information or consume all available memory resources. IBM X-Force ID: 122202. IBM UrbanCode Deploy (UCD) 6.0, 6.1, y 6.2 es vulnerable a una denegación de servicio, provocada por un error XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. • http://www.ibm.com/support/docview.wss?uid=swg2C1000289 http://www.securityfocus.com/bid/98026 • CWE-611: Improper Restriction of XML External Entity Reference •