CVE-2019-4115
https://notcve.org/view.php?id=CVE-2019-4115
IBM WebSphere eXtreme Scale 8.6 Admin API is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 158113. La API de administración de IBM WebSphere eXtreme Scale versión 8.6, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158113 https://www.ibm.com/support/pages/node/1073864 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-4112
https://notcve.org/view.php?id=CVE-2019-4112
IBM WebSphere eXtreme Scale 8.6 Admin Console allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 158105. La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, permite que las páginas web sean almacenadas localmente y que otro usuario pueda leerlas en el sistema. ID de IBM X-Force: 158105. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158105 https://www.ibm.com/support/pages/node/1073864 • CWE-269: Improper Privilege Management •
CVE-2019-4109
https://notcve.org/view.php?id=CVE-2019-4109
IBM WebSphere eXtreme Scale 8.6 Admin Console could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 158102. La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Mediante la persuasión a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de cliqueo de la víctima y posiblemente iniciar futuros ataques contra la víctima. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158102 https://www.ibm.com/support/pages/node/1073864 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •
CVE-2019-4106
https://notcve.org/view.php?id=CVE-2019-4106
IBM WebSphere eXtreme Scale 8.6 Admin Console is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 158099. La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158099 https://www.ibm.com/support/pages/node/1073864 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2015-7418
https://notcve.org/view.php?id=CVE-2015-7418
IBM WebSphere eXtreme Scale and the WebSphere DataPower XC10 Appliance allow some sensitive data to linger in memory instead of being overwritten which could allow a local user with administrator privileges to obtain sensitive information. IBM WebSphere eXtreme Scale y el WebSphere DataPower XC10 Appliance permiten que algunos datos sensibles permanezcan en la memoria en vez de ser sobrescritos lo que podría permitir a un usuario local con privilegios de administrador obtener información sensible. • http://www.ibm.com/support/docview.wss?uid=swg21971657 http://www.securityfocus.com/bid/83634 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •