CVE-2020-4336
https://notcve.org/view.php?id=CVE-2020-4336
IBM WebSphere eXtreme Scale 8.6.1 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 177932. IBM WebSphere eXtreme Scale versión 8.6.1, almacena información confidencial en parámetros de URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. • https://exchange.xforce.ibmcloud.com/vulnerabilities/177932 https://www.ibm.com/support/pages/node/6397682 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2019-4115
https://notcve.org/view.php?id=CVE-2019-4115
IBM WebSphere eXtreme Scale 8.6 Admin API is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 158113. La API de administración de IBM WebSphere eXtreme Scale versión 8.6, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158113 https://www.ibm.com/support/pages/node/1073864 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-4112
https://notcve.org/view.php?id=CVE-2019-4112
IBM WebSphere eXtreme Scale 8.6 Admin Console allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 158105. La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, permite que las páginas web sean almacenadas localmente y que otro usuario pueda leerlas en el sistema. ID de IBM X-Force: 158105. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158105 https://www.ibm.com/support/pages/node/1073864 • CWE-269: Improper Privilege Management •
CVE-2019-4109
https://notcve.org/view.php?id=CVE-2019-4109
IBM WebSphere eXtreme Scale 8.6 Admin Console could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 158102. La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Mediante la persuasión a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de cliqueo de la víctima y posiblemente iniciar futuros ataques contra la víctima. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158102 https://www.ibm.com/support/pages/node/1073864 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •
CVE-2019-4106
https://notcve.org/view.php?id=CVE-2019-4106
IBM WebSphere eXtreme Scale 8.6 Admin Console is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 158099. La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158099 https://www.ibm.com/support/pages/node/1073864 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •