Page 134 of 828 results (0.015 seconds)

CVSS: 1.5EPSS: 0%CPEs: 1EXPL: 0

IBM WebSphere Commerce 7.0 does not properly encrypt data in a database, which makes it easier for local users to obtain sensitive information by defeating cryptographic protection mechanisms. IBM WebSphere Commerce v7.0 no proporciona una encriptación adecuada de datos en la base de datos, lo que hace fácil para usuarios locales el obtener información sensible por derrotamiento de mecanismos de protección criptográficos. • http://www-01.ibm.com/support/docview.wss?uid=swg21418445 http://www-1.ibm.com/support/docview.wss?uid=swg1JR35136 http://www-1.ibm.com/support/docview.wss?uid=swg1JR35199 https://exchange.xforce.ibmcloud.com/vulnerabilities/56090 • CWE-310: Cryptographic Issues •

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

IBM WebSphere Service Registry and Repository (WSRR) 6.3.0 before FP2 does not have the intended configuration properties, which allows remote authenticated users to obtain unspecified data access via a property query. IBM WebSphere Service Registry y Repository (WSRR) v6.3.0 anterior FP2 no dispone de configuración de propiedades establecidas lo que permite a usuarios autenticados remotamente obtener acceso a datos no especificados a través de una petición de propiedades. • http://www-01.ibm.com/support/docview.wss?uid=swg1IZ66279 http://www-01.ibm.com/support/docview.wss?uid=swg24025456 https://exchange.xforce.ibmcloud.com/vulnerabilities/55744 • CWE-16: Configuration •

CVSS: 6.4EPSS: 0%CPEs: 2EXPL: 0

Feature Pack for Communications Enabled Applications (CEA) before 1.0.0.1 for IBM WebSphere Application Server 7.0.0.7 uses predictable session values, which allows man-in-the-middle attackers to spoof a collaboration session by guessing the value. Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores. • http://www-01.ibm.com/support/docview.wss?uid=swg1PM00435 http://www-01.ibm.com/support/docview.wss?uid=swg27017328 http://www.securityfocus.com/bid/37392 http://www.vupen.com/english/advisories/2009/3598 https://exchange.xforce.ibmcloud.com/vulnerabilities/54494 • CWE-310: Cryptographic Issues •

CVSS: 4.3EPSS: 0%CPEs: 3EXPL: 0

Cross-site scripting (XSS) vulnerability in the Collaboration component in IBM WebSphere Portal 6.1.x before 6.1.0.3 allows remote attackers to inject arbitrary web script or HTML via the people picker tag. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Collaboration en IBM WebSphere Portal v6.1.x anterior v6.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través la etiqueta del selector de personas. • http://secunia.com/advisories/37526 http://www-01.ibm.com/support/docview.wss?uid=swg1PK93429 http://www-01.ibm.com/support/docview.wss?uid=swg27014411 http://www.securityfocus.com/bid/37159 http://www.vupen.com/english/advisories/2009/3367 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 0

Unspecified vulnerability in the XMLAccess component in IBM WebSphere Portal 6.1.x before 6.1.0.3 has unknown impact and attack vectors, related to the work directory. Vulnerabilidad sin especificar en el componente XMLAccess en IBM WebSphere Portal v6.1.x anterior a v6.1.0.3 tiene un impacto y vectores de ataque desconocidos, relacionados con el directorio de trabajo. • http://secunia.com/advisories/37526 http://www-01.ibm.com/support/docview.wss?uid=swg1PK93783 http://www-01.ibm.com/support/docview.wss?uid=swg27014411 http://www.securityfocus.com/bid/37159 http://www.vupen.com/english/advisories/2009/3367 •