CVE-2019-4304
https://notcve.org/view.php?id=CVE-2019-4304
IBM WebSphere Application Server - Liberty could allow a remote attacker to bypass security restrictions caused by improper session validation. IBM X-Force ID: 160950. IBM WebSphere Application Server - Liberty, podría permitir a un atacante remoto omitir las restricciones de seguridad causadas por una comprobación de sesión inapropiada. ID de IBM X-Force: 160950. • https://exchange.xforce.ibmcloud.com/vulnerabilities/160950 https://www.ibm.com/support/pages/node/960171 • CWE-384: Session Fixation •
CVE-2019-4505
https://notcve.org/view.php?id=CVE-2019-4505
IBM WebSphere Application Server 7.0, 8.0, 8.5, and 9.0 Network Deployment could allow a remote attacker to obtain sensitive information, caused by sending a specially-crafted URL. This can lead the attacker to view any file in a certain directory. IBM X-Force ID: 164364. IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, Network Deployment podría permitir a un atacante remoto obtener información confidencial, causado mediante el envío de una URL especialmente diseñada. Esto puede conllevar al atacante a visualizar cualquier archivo en un directorio determinado. • https://exchange.xforce.ibmcloud.com/vulnerabilities/164364 https://www.ibm.com/support/pages/node/964766 •
CVE-2019-4477
https://notcve.org/view.php?id=CVE-2019-4477
IBM WebSphere Application Server 7.0, 8.0, 8.5, and 9.0 could allow a user with access to audit logs to obtain sensitive information, caused by improper handling of command line options. IBM X-Force ID: 163997. IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, podría permitir a un usuario con acceso a los registros de auditoría obtener información confidencial, causado por un manejo inapropiado de las opciones de la línea de comandos. ID de IBM X-Force: 163997. • https://exchange.xforce.ibmcloud.com/vulnerabilities/163997 https://www.ibm.com/support/pages/node/960290 • CWE-269: Improper Privilege Management •
CVE-2019-4442
https://notcve.org/view.php?id=CVE-2019-4442
IBM WebSphere Application Server 7.0, 8.0, 8.5, and 9,0 could allow a remote attacker to traverse directories on the file system. An attacker could send a specially-crafted URL request to view arbitrary files on the system but not content. IBM X-Force ID: 163226. IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, podría permitir a un atacante remoto saltar directorios sobre el sistema de archivos. Un atacante podría enviar una petición de URL especialmente diseñada para visualizar archivos arbitrarios sobre el sistema pero no contenido. • https://exchange.xforce.ibmcloud.com/vulnerabilities/163226 https://www.ibm.com/support/pages/node/959021 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2019-4271
https://notcve.org/view.php?id=CVE-2019-4271
IBM WebSphere Application Server 7.0, 8.0, 8.5, and 9.0 Admin console is vulnerable to a Client-side HTTP parameter pollution vulnerability. IBM X-Force ID: 160243. La consola de administración de IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, es susceptible a una vulnerabilidad de contaminación de parámetros HTTP del lado del cliente. ID de IBM X-Force: 160243. • https://exchange.xforce.ibmcloud.com/vulnerabilities/160243 https://www.ibm.com/support/pages/node/884040 • CWE-20: Improper Input Validation •