Page 3 of 18 results (0.003 seconds)

CVSS: 5.3EPSS: 0%CPEs: 4EXPL: 0

IBM DataPower Gateway V10CD, 10.0.1, and 2108.4.1 could allow a remote attacker to bypass security restrictions, caused by the improper validation of input. By sending a specially crafted JSON message, an attacker could exploit this vulnerability to modify structure and fields. IBM X-Force ID: 209824. IBM DataPower Gateway versiones V10CD, 10.0.1 y 2108.4.1, podría permitir a un atacante remoto omitir las restricciones de seguridad, causado por una comprobación incorrecta de la entrada. Al enviar un mensaje JSON especialmente diseñado, un atacante podría explotar esta vulnerabilidad para modificar la estructura y los campos. • https://exchange.xforce.ibmcloud.com/vulnerabilities/209824 https://www.ibm.com/support/pages/node/6562347 • CWE-20: Improper Input Validation •

CVSS: 5.3EPSS: 0%CPEs: 2EXPL: 0

IBM DataPower Gateway 10.0.0.0 through 10.0.1.0 and 2018.4.1.0 through 2018.4.1.14 stores sensitive information in GET request parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 193033. IBM DataPower Gateway versiones 10.0.0.0 hasta 10.0.1.0 y versiones 2018.4.1.0 hasta 2018.4.1.14, almacena información confidencial en los parámetros de petición GET. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URLs por medio de los registros del servidor, el encabezado de referencia o el historial del navegador. • https://exchange.xforce.ibmcloud.com/vulnerabilities/193033 https://www.ibm.com/support/pages/node/6459681 • CWE-922: Insecure Storage of Sensitive Information •

CVSS: 6.7EPSS: 0%CPEs: 2EXPL: 0

IBM DataPower Gateway V10 and V2018 could allow a local attacker with administrative privileges to execute arbitrary code on the system using a server-side requesr forgery attack. IBM X-Force ID: 193247. IBM DataPower Gateway versiones V10 y V2018, podrían permitir a un atacante local con privilegios administrativos ejecutar código arbitrario en el sistema usando un ataque de tipo server-side request forgery. IBM X-Force ID: 193247 • https://exchange.xforce.ibmcloud.com/vulnerabilities/193247 https://www.ibm.com/support/pages/node/6426789 • CWE-918: Server-Side Request Forgery (SSRF) •

CVSS: 5.9EPSS: 0%CPEs: 2EXPL: 0

IBM MQ Appliance (IBM DataPower Gateway 10.0.0.0 and 2018.4.1.0 through 2018.4.1.12) could allow a local user, under special conditions, to obtain highly sensitive information from log files. IBM X-Force ID: 182658. IBM MQ Appliance (IBM DataPower Gateway versiones 10.0.0.0 y 2018.4.1.0 hasta 2018.4.1.12), podría permitir a un usuario local, en condiciones especiales, obtener información altamente confidencial de los archivos de registro. IBM X-Force ID: 182658 • https://exchange.xforce.ibmcloud.com/vulnerabilities/182658 https://www.ibm.com/support/pages/node/6333033 •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

IBM DataPower Gateway 7.6.0.0-7 throug 6.0.14 and 2018.4.1.0 through 2018.4.1.5 have a default administrator account that is enabled if the IPMI LAN channel is enabled. A remote attacker could use this account to gain unauthorised access to the BMC. IBM X-Force ID: 168883. IBM DataPower Gateway versiones 7.6.0.0-7 hasta 6.0.14 y versiones 2018.4.1.0 hasta 2018.4.1.5, presentan una cuenta de administrador predeterminada que está habilitada si el canal LAN de IPMI está habilitado. Un atacante remoto podría utilizar esta cuenta para conseguir acceso no autorizado al BMC. • https://exchange.xforce.ibmcloud.com/vulnerabilities/168883 https://www.ibm.com/support/pages/node/1125615 • CWE-1188: Initialization of a Resource with an Insecure Default •