CVE-2017-1180
https://notcve.org/view.php?id=CVE-2017-1180
The IBM TRIRIGA Document Manager contains a vulnerability that could allow an authenticated user to execute actions they did not have access to. IBM Reference #: 2001084. The IBM TRIRIGA Document Manager contiene una vulnerabilidad que podría permitir a un usuario no autenticado ejecutar acciones a las que no tenían acceso. IBM Reference #: 2001084. • http://www.ibm.com/support/docview.wss?uid=swg22001084 http://www.securityfocus.com/bid/97273 https://exchange.xforce.ibmcloud.com/vulnerabilities/123432?cm_mc_uid=06394756914614889387221&cm_mc_sid_50200000=1491939602 •
CVE-2017-1171
https://notcve.org/view.php?id=CVE-2017-1171
The IBM TRIRIGA Application Platform 3.3, 3,4, and 3,5 contain a vulnerability that could allow an authenticated user to execute Application actions they do not have access to. IBM Reference #: 2001083. La aplicación IBM TRIRIGA Platform 3.3, 3,4, y 3,5 contienen una vulnerabilidad que podría permitir a un usuario autenticado ejecutar acciones de aplicación a las que no tiene acceso. IBM Reference #: 2001083. • http://www.securityfocus.com/bid/97245 https://www.ibm.com/support/docview.wss?uid=swg22001083 •
CVE-2017-1153
https://notcve.org/view.php?id=CVE-2017-1153
IBM TRIRIGA Report Manager 3.2 through 3.5 contains a vulnerability that could allow an authenticated user to execute actions that they do not have access to. IBM Reference #: 1999563. IBM TRIRIGA Report Manager 3.2 hasta la versión 3.5 contiene una vulnerabilidad que podrían permitir a un usuario autenticado ejecutar acciones a las que no tienen acceso. Referencia IBM #: 1999563. • http://www.ibm.com/support/docview.wss?uid=swg21999563 http://www.securityfocus.com/bid/97066 •
CVE-2016-9737
https://notcve.org/view.php?id=CVE-2016-9737
IBM TRIRIGA 3.3, 3.4, and 3.5 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM Reference #: 1996200. IBM TRIRIGA 3.3, 3.4 y 3.5 es vulnerable a secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad potencialmente prevista dirigida a la divulgación de credenciales dentro de una sesión de confianza. • http://www.ibm.com/support/docview.wss?uid=swg21996200 http://www.securityfocus.com/bid/97064 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2016-5980
https://notcve.org/view.php?id=CVE-2016-5980
IBM TRIRIGA Application Platform is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM TRIRIGA Application Platform es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. • http://www.ibm.com/support/docview.wss?uid=swg21991992 http://www.securityfocus.com/bid/93780 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •