CVE-2019-4056
https://notcve.org/view.php?id=CVE-2019-4056
IBM Maximo Asset Management 7.6 Work Centers' application does not validate file type upon upload, allowing attackers to upload malicious files. IBM X-Force ID: 156565. La aplicación Work Center de IBM Maximo Asset Management versión 7.6 no comprueba el tipo de archivo en la carga, lo que permite a los atacantes cargar archivos maliciosos. ID de IBM X-Force: 156565. • https://exchange.xforce.ibmcloud.com/vulnerabilities/156565 https://www.ibm.com/support/docview.wss?uid=ibm10880149 • CWE-434: Unrestricted Upload of File with Dangerous Type •
CVE-2019-4048
https://notcve.org/view.php?id=CVE-2019-4048
IBM Maximo Asset Management 7.6 could allow a physical user of the system to obtain sensitive information from a previous user of the same machine. IBM X-Force ID: 156311. IBM Maximo Asset Management versión 7.6 podría permitir a un usuario físico del sistema obtener información confidencial de un usuario anterior de la misma máquina. ID de IBM X-Force: 156311. • https://exchange.xforce.ibmcloud.com/vulnerabilities/156311 https://www.ibm.com/support/docview.wss?uid=ibm10880147 • CWE-269: Improper Privilege Management •
CVE-2018-2028
https://notcve.org/view.php?id=CVE-2018-2028
IBM Maximo Asset Management 7.6 could allow a an authenticated user to replace a target page with a phishing site which could allow the attacker to obtain highly sensitive information. IBM X-Force ID: 155554. IBM Maximo Asset Management versión 7.6 podría permitir que un usuario autenticado sustituya una página de destino por un sitio de phishing, lo que permitiría al atacante obtener información muy confidencial. ID de IBM X-Force: 155554. • https://exchange.xforce.ibmcloud.com/vulnerabilities/155554 https://www.ibm.com/support/docview.wss?uid=ibm10880145 • CWE-312: Cleartext Storage of Sensitive Information •
CVE-2018-1528
https://notcve.org/view.php?id=CVE-2018-1528
IBM Maximo Asset Management 7.6 through 7.6.3 could allow an authenticated user to obtain sensitive information from the WhoAmI API. IBM X-Force ID: 142290. IBM Maximo Asset Management, desde la versión 7.6 hasta la 7.6.3, podría permitir que un usuario autenticado obtenga información sensible desde la API WhoAmI. IBM X-Force ID: 142290. • http://www.securityfocus.com/bid/105023 https://exchange.xforce.ibmcloud.com/vulnerabilities/142290 https://www.ibm.com/support/docview.wss?uid=swg22017450 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2018-1524
https://notcve.org/view.php?id=CVE-2018-1524
IBM Maximo Asset Management 7.6 through 7.6.3 installs with a default administrator account that a remote intruder could use to gain administrator access to the system. This vulnerability is due to an incomplete fix for CVE-2015-4966. IBM X-Force ID: 142116. IBM Maximo Asset Management, de la versión 7.6 a la 7.6.3, se instala con una cuenta de administrador por defecto que podría ser empleada por un atacante remoto para obtener acceso de administrador al sistema. Esta vulnerabilidad existe debido a una solución incompleta para CVE-2015-4966. • https://exchange.xforce.ibmcloud.com/vulnerabilities/142116 https://www.ibm.com/support/docview.wss?uid=swg22017452 • CWE-1188: Initialization of a Resource with an Insecure Default •