Page 3 of 28 results (0.015 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 2018.4.1.0 through 2018.4.1.12 could allow an attacker to launch phishing attacks by tricking the server to generate user registration emails that contain malicious URLs. IBM X-Force ID: 177933. IBM API Connect versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante iniciar ataques de phishing al engañar al servidor para que genere correos electrónicos de registro de usuarios que contienen unas URL maliciosas. IBM X-Force ID: 177933 • https://exchange.xforce.ibmcloud.com/vulnerabilities/177933 https://www.ibm.com/support/pages/node/6324763 •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect V2018.4.1.0 through 2018.4.1.11 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 181324. IBM API Connect versiones V2018.4.1.0 hasta 2018.4.1.11, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 181324 • https://exchange.xforce.ibmcloud.com/vulnerabilities/181324 https://www.ibm.com/support/pages/node/6240322 • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect's V2018.4.1.0 through 2018.4.1.10 management server has an unsecured api which can be exploited by an unauthenticated attacker to obtain sensitive information. IBM X-Force ID: 178322. El servidor de administración de IBM API Connect versiones V2018.4.1.0 hasta 2018.4.1.10, presenta una api no segura que puede ser explotada por un atacante no autenticado para obtener información confidencial. IBM X-Force ID: 178322. • https://exchange.xforce.ibmcloud.com/vulnerabilities/178322 https://www.ibm.com/support/pages/node/6208328 •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect V2018.4.1.0 through 2018.4.1.10 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 174859. IBM API Connect versiones V2018.4.1.0 hasta 2018.4.1.10, podría permitir a un atacante remoto secuestrar la acción de clic de la víctima. Al persuadir a la víctima de visitar un sitio Web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente iniciar nuevos ataques contra la victima. • https://exchange.xforce.ibmcloud.com/vulnerabilities/174859 https://www.ibm.com/support/pages/node/6208048 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 2018.4.1.7 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 168510. IBM API Connect versión 2018.4.1.7, utiliza algoritmos criptográficos más débiles de lo esperado lo que podría permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 168510. • https://exchange.xforce.ibmcloud.com/vulnerabilities/168510 https://www.ibm.com/support/pages/node/1137460 • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •