CVE-2020-4183
https://notcve.org/view.php?id=CVE-2020-4183
IBM Security Guardium 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 174739. IBM Security Guardium versión 11.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/174739 https://www.ibm.com/support/pages/node/6220126 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-4307
https://notcve.org/view.php?id=CVE-2020-4307
IBM Security Guardium 11.1 could allow an attacker on the same network to gain access to the Solr dashboard and cause a denial of service attack. IBM X-Force ID: 176997. IBM Security Guardium versión 11.1, podría permitir a un atacante en la misma red conseguir acceso al panel de control Solr y causar un ataque de denegación de servicio. IBM X-Force ID: 176997. • https://exchange.xforce.ibmcloud.com/vulnerabilities/176997 https://www.ibm.com/support/pages/node/6218974 •
CVE-2020-4190
https://notcve.org/view.php?id=CVE-2020-4190
IBM Security Guardium 10.6, 11.0, and 11.1 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external components, or encryption of internal data. IBM X-Force ID: 174851. IBM Security Guardium versiones 10.6, 11.0 y 11.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que las usa para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 174851. • https://exchange.xforce.ibmcloud.com/vulnerabilities/174851 https://www.ibm.com/support/pages/node/6218958 • CWE-798: Use of Hard-coded Credentials •
CVE-2020-4187
https://notcve.org/view.php?id=CVE-2020-4187
IBM Security Guardium 11.1 could disclose sensitive information on the login page that could aid in further attacks against the system. IBM X-Force ID: 174805. IBM Security Guardium versión 11.1, podría divulgar información confidencial en la página de inicio de sesión que podría ayudar en nuevos ataques contra el sistema. IBM X-Force ID: 174805. • https://exchange.xforce.ibmcloud.com/vulnerabilities/174805 https://www.ibm.com/support/pages/node/6218972 •
CVE-2020-4182
https://notcve.org/view.php?id=CVE-2020-4182
IBM Security Guardium 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 174738. IBM Security Guardium versión 11.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/174738 https://www.ibm.com/support/pages/node/6218964 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •