CVE-2015-5035
https://notcve.org/view.php?id=CVE-2015-5035
Cross-site scripting (XSS) vulnerability in IBM Connections 3.x before 3.0.1.1 CR3, 4.0 before CR4, 4.5 before CR5, and 5.0 before CR3 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2015-5036. Vulnerabilidad de XSS en IBM Connections 3.x en versiones anteriores a 3.0.1.1 CR3, 4.0 en versiones anteriores a CR4, 4.5 en versiones anteriores a CR5 y 5.0 en versiones anteriores a CR3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, una vulnerabilidad diferente a CVE-2015-5036. • http://www-01.ibm.com/support/docview.wss?uid=swg1LO87020 http://www-01.ibm.com/support/docview.wss?uid=swg21971439 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2015-5038
https://notcve.org/view.php?id=CVE-2015-5038
IBM Connections 3.x before 3.0.1.1 CR3, 4.0 before CR4, 4.5 before CR5, and 5.0 before CR3 does not properly detect recursion during XML entity expansion, which allows remote attackers to cause a denial of service (CPU consumption and application crash) via a crafted XML document containing a large number of nested entity references, a similar issue to CVE-2003-1564. IBM Connections 3.x en versiones anteriores a 3.0.1.1 CR3, 4.0 en versiones anteriores a CR4, 4.5 en versiones anteriores a CR5 y 5.0 en versiones anteriores a CR3 no detecta correctamente la recursión durante la expansión de entidad XML, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y caída de aplicación) a través de un documento XML manipulado que contiene un número grande de referencias a entidades anidadas, un caso similar a CVE-2003-1564. • http://www-01.ibm.com/support/docview.wss?uid=swg1LO87020 http://www-01.ibm.com/support/docview.wss?uid=swg21971439 •
CVE-2015-5036
https://notcve.org/view.php?id=CVE-2015-5036
Cross-site scripting (XSS) vulnerability in IBM Connections 3.x before 3.0.1.1 CR3, 4.0 before CR4, 4.5 before CR5, and 5.0 before CR3 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2015-5035. Vulnerabilidad de XSS en IBM Connections 3.x en versiones anteriores a 3.0.1.1 CR3, 4.0 en versiones anteriores a CR4, 4.5 en versiones anteriores a CR5 y 5.0 en versiones anteriores a CR3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, una vulnerabilidad diferente a CVE-2015-5035. • http://www-01.ibm.com/support/docview.wss?uid=swg1LO87020 http://www-01.ibm.com/support/docview.wss?uid=swg21971439 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2015-5037
https://notcve.org/view.php?id=CVE-2015-5037
Cross-site request forgery (CSRF) vulnerability in IBM Connections 3.x before 3.0.1.1 CR3, 4.0 before CR4, 4.5 before CR5, and 5.0 before CR3 allows remote authenticated users to hijack the authentication of arbitrary users for requests that insert XSS sequences. Vulnerabilidad de CSRF en IBM Connections 3.x en versiones anteriores a 3.0.1.1 CR3, 4.0 en versiones anteriores a CR4, 4.5 en versiones anteriores a CR5 y 5.0 en versiones anteriores a CR3 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios por peticiones que insertan secuencias XSS. • http://www-01.ibm.com/support/docview.wss?uid=swg1LO87020 http://www-01.ibm.com/support/docview.wss?uid=swg21971439 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2014-0929
https://notcve.org/view.php?id=CVE-2014-0929
Cross-site request forgery (CSRF) vulnerability in the Profiles component in IBM Connections through 3.0.1.1 CR3 allows remote authenticated users to hijack the authentication of arbitrary users for requests that trigger follow actions. Vulnerabilidad de CSRF en el componente Profiles en IBM Connections hasta 3.0.1.1 CR3 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para solicitudes que provocan acciones 'seguir'. • http://secunia.com/advisories/59046 http://www-01.ibm.com/support/docview.wss?uid=swg1LO79622 http://www-01.ibm.com/support/docview.wss?uid=swg21668509 https://exchange.xforce.ibmcloud.com/vulnerabilities/92261 • CWE-352: Cross-Site Request Forgery (CSRF) •