CVE-2017-1374
https://notcve.org/view.php?id=CVE-2017-1374
Sensitive data can be exposed in the IBM TRIRIGA Application Platform 3.3, 3.4, and 3.5 that can lead to an attacker gaining unauthorized access to the system. IBM X-Force ID: 126867. Los datos confidenciales se pueden exponer en la plataforma de aplicaciones TRIRIGA 3.3, 3.4 y 3.5 de IBM, lo que puede causar que un atacante obtenga acceso no autorizado al sistema. ID de IBM X-Force: 126867. • http://www.ibm.com/support/docview.wss?uid=swg22004681 https://exchange.xforce.ibmcloud.com/vulnerabilities/126867 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2017-1180
https://notcve.org/view.php?id=CVE-2017-1180
The IBM TRIRIGA Document Manager contains a vulnerability that could allow an authenticated user to execute actions they did not have access to. IBM Reference #: 2001084. The IBM TRIRIGA Document Manager contiene una vulnerabilidad que podría permitir a un usuario no autenticado ejecutar acciones a las que no tenían acceso. IBM Reference #: 2001084. • http://www.ibm.com/support/docview.wss?uid=swg22001084 http://www.securityfocus.com/bid/97273 https://exchange.xforce.ibmcloud.com/vulnerabilities/123432?cm_mc_uid=06394756914614889387221&cm_mc_sid_50200000=1491939602 •
CVE-2017-1171
https://notcve.org/view.php?id=CVE-2017-1171
The IBM TRIRIGA Application Platform 3.3, 3,4, and 3,5 contain a vulnerability that could allow an authenticated user to execute Application actions they do not have access to. IBM Reference #: 2001083. La aplicación IBM TRIRIGA Platform 3.3, 3,4, y 3,5 contienen una vulnerabilidad que podría permitir a un usuario autenticado ejecutar acciones de aplicación a las que no tiene acceso. IBM Reference #: 2001083. • http://www.securityfocus.com/bid/97245 https://www.ibm.com/support/docview.wss?uid=swg22001083 •
CVE-2017-1153
https://notcve.org/view.php?id=CVE-2017-1153
IBM TRIRIGA Report Manager 3.2 through 3.5 contains a vulnerability that could allow an authenticated user to execute actions that they do not have access to. IBM Reference #: 1999563. IBM TRIRIGA Report Manager 3.2 hasta la versión 3.5 contiene una vulnerabilidad que podrían permitir a un usuario autenticado ejecutar acciones a las que no tienen acceso. Referencia IBM #: 1999563. • http://www.ibm.com/support/docview.wss?uid=swg21999563 http://www.securityfocus.com/bid/97066 •
CVE-2016-9737
https://notcve.org/view.php?id=CVE-2016-9737
IBM TRIRIGA 3.3, 3.4, and 3.5 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM Reference #: 1996200. IBM TRIRIGA 3.3, 3.4 y 3.5 es vulnerable a secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad potencialmente prevista dirigida a la divulgación de credenciales dentro de una sesión de confianza. • http://www.ibm.com/support/docview.wss?uid=swg21996200 http://www.securityfocus.com/bid/97064 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •