Page 2 of 13 results (0.007 seconds)

CVSS: 5.5EPSS: 0%CPEs: 3EXPL: 0

IBM Cloud Private 2.1.0, 3.1.0, and 3.1.1 could disclose highly sensitive information in installer logs that could be use for further attacks against the system. IBM X-Force ID: 158115. IBM Cloud Private versiones 2.1.0, 3.1.0, y versión 3.1.1 podría divulgar información altamente sensible en los registros del instalador que podría usarse para futuros ataques contra el sistema. ID de IBM X-Force: 158115. • http://www.ibm.com/support/docview.wss?uid=ibm10885318 https://exchange.xforce.ibmcloud.com/vulnerabilities/158115 •

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

IBM Cloud Private 2.1.0, 3.1.0, 3.1.1, and 3.1.2 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM X-Force ID: 158338. IBM Cloud Private 2.1.0, 3.1.0, 3.1.1 y 3.1.2 es vulnerable a la falsificación de solicitudes entre sitios, lo que podría permitir que un atacante ejecute acciones malintencionadas y no autorizadas transmitidas por un usuario en las que el sitio web confía. ID de IBM X-Force: 158338. • https://exchange.xforce.ibmcloud.com/vulnerabilities/158338 https://www.ibm.com/support/docview.wss?uid=ibm10885434 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 5.3EPSS: 0%CPEs: 4EXPL: 0

IBM Cloud Private Kubernetes API server 2.1.0, 3.1.0, 3.1.1, and 3.1.2 can be used as an HTTP proxy to not only cluster internal but also external target IP addresses. IBM X-Force ID: 158145. Los servidores de API de IBM Cloud Private Kubernetes en sus versiónes 2.1.0, 3.1.0, 3.1.1, and 3.1.2, puede ser usados como un proxy HTTP no solo para agrupar las direcciones IP de destino internas sino tambien externas. ID de IBM X-Force: 158145. • http://www.ibm.com/support/docview.wss?uid=ibm10878460 https://exchange.xforce.ibmcloud.com/vulnerabilities/158145 •

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

The IBM Cloud Private Key Management Service (IBM Cloud Private 3.1.1 and 3.1.2) could allow a local user to obtain sensitive from the KMS plugin container log. IBM X-Force ID: 158348. El Servicio de Administración de Clave de IBM Cloud Private (IBM Cloud Private versión 3.1.1 y 3.1.2), podría permitir a un usuario local obtener información confidencial desde el registro contenedor del plugin KMS. ID de IBM X-Force: 158348. • http://www.securityfocus.com/bid/107849 https://exchange.xforce.ibmcloud.com/vulnerabilities/158348 https://www.ibm.com/support/docview.wss?uid=ibm10878180 • CWE-532: Insertion of Sensitive Information into Log File •

CVSS: 5.4EPSS: 0%CPEs: 2EXPL: 0

IBM Cloud Private 3.1.0 and 3.1.1 is vulnerable to HTTP HOST header injection, caused by improper validation of input. By persuading a victim to visit a specially-crafted Web page, a remote attacker could exploit this vulnerability to inject arbitrary HTTP headers, which will allow the attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking. IBM X-Force ID: 153385. IBM Cloud Private versiones 3.1.0 y 3.1.1 es vulnerable a la inyección de HTTP HOST Header, generada por una comprobación inadecuada de la entrada. Mediante la persuasión a una víctima a que visite una página web especialmente creada, un atacante remoto podría realizar una explotación a esta vulnerabilidad para inyectar encabezados HTTP arbitrarios, lo que permitirá al atacante conducir varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento por caché o secuestro de sesión. • http://www.securityfocus.com/bid/107828 https://exchange.xforce.ibmcloud.com/vulnerabilities/153385 https://www.ibm.com/support/docview.wss?uid=ibm10871656 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •