Page 3 of 16 results (0.030 seconds)

CVSS: 3.5EPSS: 0%CPEs: 7EXPL: 2

The Web Gateway component in IBM WebSphere MQ File Transfer Edition 7.0.4 and earlier allows remote authenticated users to read files of arbitrary users via vectors involving a username in a URI, as demonstrated by a modified metadata=fteSamplesUser field to the /transfer URI. El componente de puerta de enlace de Internet en IBM WebSphere MQ File Transfer Edition v7.0.4 y anteriores permite leer archivos de usuarios de su elección a usuarios remotos autenticados a través de vectores relacionados con un nombre de usuario en un URI, tal y como se demuestra por un campo metadata=fteSamplesUser modificado que apunta a la URI /transfer. IBM Websphere versions 7.0.4 and below suffer from a control failure that allows privilege escalation. • https://www.exploit-db.com/exploits/20478 http://www-01.ibm.com/support/docview.wss?uid=swg1IC82761 http://www.exploit-db.com/exploits/20478 http://www.ibm.com/support/docview.wss?uid=swg21607481 https://exchange.xforce.ibmcloud.com/vulnerabilities/77095 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.3EPSS: 0%CPEs: 7EXPL: 0

IBM WebSphere MQ 7.x before 7.0.1.4 allows remote attackers to cause a denial of service (disk consumption) via multiple connection attempts to a stopped queue manager. IBM WebSphere MQ 7.x anteriores a 7.0.1.4 permite a atacantes remotos provocar una denegación de servicio (corrupción de disco) a través de intentos de conexión múltiples a un gestor de cola detenido. • http://www-01.ibm.com/support/docview.wss?uid=swg27014224 http://www.ibm.com/support/docview.wss?uid=swg1IZ75124 https://exchange.xforce.ibmcloud.com/vulnerabilities/60638 • CWE-399: Resource Management Errors •

CVSS: 4.3EPSS: 0%CPEs: 22EXPL: 0

IBM WebSphere MQ 6.0 before 6.0.2.11 and 7.0 before 7.0.1.5 does not use the CRL Distribution Points (CDP) certificate extension, which might allow man-in-the-middle attackers to spoof an SSL partner via a revoked certificate for a (1) client, (2) queue manager, or (3) application. IBM WebSphere MQ v6.0 antes de v6.0.2.11 y antes de v7.0.1.5 7.0 no utiliza la extensión de certificado de los puntos de distribución (CDP) de los CRL (Listas de revocación de certificados), lo que podría permitir que a través de un ataque "man-in-the-middle" se pueda falsificar un socio SSL a través de un certificado revocado por (1) un cliente, (2) gestor de colas, o (3) la aplicación. • http://www-01.ibm.com/support/docview.wss?uid=swg27007069 http://www-01.ibm.com/support/docview.wss?uid=swg27014224 http://www.ibm.com/support/docview.wss?uid=swg1IZ92813 https://exchange.xforce.ibmcloud.com/vulnerabilities/68229 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 6.8EPSS: 13%CPEs: 7EXPL: 0

Buffer overflow in IBM WebSphere MQ 7.0 before 7.0.1.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted header field in a message. Desbordamiento de búfer en IBM WebSphere MQ v7.0 anterior a v7.0.1.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de la aplicación) mediante un campo de cabecera manipulado en un mensaje • http://osvdb.org/70476 http://secunia.com/advisories/42958 http://www-01.ibm.com/support/docview.wss?uid=swg27014224 http://www.securityfocus.com/bid/45923 http://www.vupen.com/english/advisories/2011/0128 https://exchange.xforce.ibmcloud.com/vulnerabilities/64628 https://www-304.ibm.com/support/docview.wss?uid=swg1SE45551 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.5EPSS: 23%CPEs: 23EXPL: 0

Heap-based buffer overflow in IBM WebSphere MQ 6.0 before 6.0.2.11 and 7.0 before 7.0.1.5 allows remote authenticated users to execute arbitrary code or cause a denial of service (queue manager crash) by inserting an invalid message into the queue. Desbordamiento de búfer basado en memoria dinámica en IBM WebSphere MQ v6.0 antes de v6.0.2.11 y v7.0 antes v7.0.1.5, permite a usuarios autenticados remotamente ejecutar código de su elección o causar una denegación de servicio (caída del gestor de colas) mediante la inserción de un mensaje no válido en la cola. • http://secunia.com/advisories/42941 http://www-01.ibm.com/support/docview.wss?uid=swg1IZ81294 http://www.securityfocus.com/bid/45801 https://exchange.xforce.ibmcloud.com/vulnerabilities/64550 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •