CVE-2020-4899
https://notcve.org/view.php?id=CVE-2020-4899
IBM API Connect 5.0.0.0 through 5.0.8.10 could potentially leak sensitive information or allow for data corruption due to plain text transmission of sensitive information across the network. IBM X-Force ID: 190990. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.10, podría potencialmente filtrar información confidencial o permitir una corrupción de datos debido a una transmisión en texto plano de información confidencial a través de la red. IBM X-Force ID: 190990 • https://exchange.xforce.ibmcloud.com/vulnerabilities/190990 https://www.ibm.com/support/pages/node/6395568 • CWE-319: Cleartext Transmission of Sensitive Information •
CVE-2020-4251
https://notcve.org/view.php?id=CVE-2020-4251
IBM API Connect 5.0.0.0 through 5.0.8.8 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 175489. IBM API Connect versiones 5.0.0.0 hasta 5.0.8.8, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a un usuario insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/175489 https://www.ibm.com/support/pages/node/6209125 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-4553
https://notcve.org/view.php?id=CVE-2019-4553
IBM API Connect V5.0.0.0 through 5.0.8.7iFix3 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 165958. IBM API Connect versiones V5.0.0.0 hasta 5.0.8.7iFix3, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 165958. • https://exchange.xforce.ibmcloud.com/vulnerabilities/165958 https://www.ibm.com/support/pages/node/5693588 • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •
CVE-2019-4600
https://notcve.org/view.php?id=CVE-2019-4600
IBM API Connect version V5.0.0.0 through 5.0.8.7 could reveal sensitive information to an attacker using a specially crafted HTTP request. IBM X-Force ID: 167883. IBM API Connect versión V5.0.0.0 hasta 5.0.8.7, podría revelar información confidencial a un atacante usando una petición HTTP especialmente diseñada. ID de IBM X-Force: 167883. • https://exchange.xforce.ibmcloud.com/vulnerabilities/167883 https://www.ibm.com/support/pages/node/1079127 •
CVE-2019-4460
https://notcve.org/view.php?id=CVE-2019-4460
IBM API Connect 5.0.0.0 through 5.0.8.6 developer portal could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 163681. El portal para desarrolladores de IBM API Connect 5.0.0.0 a 5.0.8.6 podría permitir que un atacante remoto atraviese directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente diseñada que contenga secuencias de "punto de punto" (/.. /) para ver archivos arbitrarios en el sistema. • https://exchange.xforce.ibmcloud.com/vulnerabilities/163681 https://www.ibm.com/support/docview.wss?uid=ibm10960848 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •