Page 5 of 26 results (0.018 seconds)

CVSS: 9.8EPSS: 0%CPEs: 6EXPL: 0

IBM Security Verify Access 10.0.0.0, 10.0.1.0 and 10.0.2.0 with the advanced access control authentication service enabled could allow an attacker to authenticate as any user on the system. IBM X-Force ID: 215353. IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0 y 10.0.2.0, con el servicio de autenticación de control de acceso avanzado habilitado podría permitir a un atacante autenticarse como cualquier usuario del sistema. IBM X-Force ID: 215353 • https://exchange.xforce.ibmcloud.com/vulnerabilities/215353 https://www.ibm.com/support/pages/node/6552318 •

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 0

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive information due to hazardous input validation during QR code generation. IBM X-Force ID: 212040. IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, podría revelar información confidencial debido a una comprobación de entrada peligrosa durante una generación de códigos QR. IBM X-Force ID: 212040 • https://exchange.xforce.ibmcloud.com/vulnerabilities/212040 https://www.ibm.com/support/pages/node/6538418 • CWE-20: Improper Input Validation •

CVSS: 5.3EPSS: 0%CPEs: 3EXPL: 0

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive version information in HTTP response headers that could aid in further attacks against the system. IBM X-Force ID: 212038 IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, podría revelar información confidencial sobre la versión en los encabezados de respuesta HTTP que podría ayudar a realizar más ataques contra el sistema. IBM X-Force ID: 212038 • https://exchange.xforce.ibmcloud.com/vulnerabilities/212038 https://www.ibm.com/support/pages/node/6538418 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 0

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 210067. IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 210067 • https://exchange.xforce.ibmcloud.com/vulnerabilities/210067 https://www.ibm.com/support/pages/node/6538418 • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •

CVSS: 5.4EPSS: 0%CPEs: 3EXPL: 0

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 209563. IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/209563 https://www.ibm.com/support/pages/node/6538418 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •