Page 3 of 15 results (0.001 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

IBM Security Verify Governance Identity Manager 10.0 virtual appliance component performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses. IBM X-Force ID: 224989. El componente del dispositivo virtual IBM Security Verify Governance Identity Manager versión 10.0, lleva a cabo una operación con un nivel de privilegios superior al mínimo requerido, lo que crea nuevas debilidades o amplía las consecuencias de otras debilidades. IBM X-Force ID: 224989. • https://exchange.xforce.ibmcloud.com/vulnerabilities/224989 https://www.ibm.com/support/pages/node/6612733 •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

IBM Security Verify Identity Manager 10.0 contains sensitive information in the source code repository that could be used in further attacks against the system. IBM X-Force ID: 225013. IBM Security Verify Identity Manager versión 10.0, contiene información confidencial en el repositorio de código fuente que podría usarse en otros ataques contra el sistema. IBM X-Force ID: 225013 • https://exchange.xforce.ibmcloud.com/vulnerabilities/225013 https://www.ibm.com/support/pages/node/6603405 •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

IBM Security Verify Identity Manager 10.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 224919. IBM Security Verify Identity Manager versión 10.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 224919 • https://exchange.xforce.ibmcloud.com/vulnerabilities/224919 https://www.ibm.com/support/pages/node/6603405 • CWE-326: Inadequate Encryption Strength •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

IBM Security Verify Identity Manager 10.0 uses an inadequate account lockout setting that could allow a remote attacker to brute force account credentials. IBM X-Force ID: 224918. IBM Security Verify Identity Manager versión 10.0, usa una configuración de bloqueo de cuentas inapropiada que podría permitir a un atacante remoto forzar las credenciales de las cuentas. IBM X-Force ID: 224918 • https://exchange.xforce.ibmcloud.com/vulnerabilities/224918 https://www.ibm.com/support/pages/node/6603405 • CWE-307: Improper Restriction of Excessive Authentication Attempts •

CVSS: 3.8EPSS: 0%CPEs: 2EXPL: 0

IBM Security Verify Identity Manager 10.0 could allow a privileged user to upload a malicious file by bypassing extension security in an HTTP request. IBM X-Force ID: 224916. IBM Security Verify Identity Manager versión 10.0, podría permitir a un usuario privilegiado cargar un archivo malicioso al omitir la seguridad de la extensión en una petición HTTP. IBM X-Force ID: 224916 • https://exchange.xforce.ibmcloud.com/vulnerabilities/224916 https://www.ibm.com/support/pages/node/6603405 • CWE-434: Unrestricted Upload of File with Dangerous Type •