Page 5 of 24 results (0.002 seconds)

CVSS: 5.9EPSS: 0%CPEs: 36EXPL: 0

IBM UrbanCode Deploy 6.0.x before 6.0.1.13, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1, when agent-relay Codestation artifact caching is enabled, allows remote attackers to bypass authentication and obtain sensitive artifact information via unspecified vectors. IBM UrbanCode Deploy 6.0.x en versiones anteriores a 6.0.1.13, 6.1.x en versiones anteriores a 6.1.3.3 y 6.2.x en versiones anteriores a 6.2.1.1, cuando el artefacto en caché Codestation de agente de retransmision está habilitado, permite a atacantes remotos eludir autenticación y obtener información sensible del artefacto a través de vectores no especificados. • http://www-01.ibm.com/support/docview.wss?uid=swg2C1000149 http://www.securityfocus.com/bid/91526 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 4.3EPSS: 0%CPEs: 36EXPL: 0

IBM UrbanCode Deploy 6.0.x before 6.0.1.13, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1 does not properly implement a logging-obfuscation feature for secure properties, which allows remote authenticated users to obtain sensitive information via vectors involving special characters. IBM UrbanCode Deploy 6.0.x en versiones anteriores a 6.0.1.13, 6.1.x en versiones anteriores a 6.1.3.3 y 6.2.x en versiones anteriores a 6.2.1.1 no implementa correctamente una característica de ofuscación de inicio de sesión para propiedades seguras, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores que involucran caracteres especiales. • http://www-01.ibm.com/support/docview.wss?uid=swg2C1000152 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.7EPSS: 0%CPEs: 36EXPL: 0

IBM UrbanCode Deploy 6.0.x before 6.0.1.13, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1 allows remote authenticated users to obtain sensitive cleartext secure-property information via (1) the server UI or (2) a database request. IBM UrbanCode Deploy 6.0.x en versiones anteriores a 6.0.1.13, 6.1.x en versiones anteriores a 6.1.3.3 y 6.2.x en versiones anteriores a 6.2.1.1 permite a usuarios remotos autenticados obtener información sensible de propiedad segura en texto plano a través de (1) el servidor UI o (2) una petición de base de datos. • http://www-01.ibm.com/support/docview.wss?uid=swg2C1000151 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 5.4EPSS: 0%CPEs: 27EXPL: 0

Multiple cross-site scripting (XSS) vulnerabilities in IBM UrbanCode Deploy 6.0 before 6.0.1.12, 6.1 before 6.1.3.2, and 6.2 before 6.2.0.2 allow remote authenticated users to inject arbitrary web script or HTML via a crafted URL. Múltiples vulnerabilidades de XSS en IBM UrbanCode Deploy 6.0 en versiones anteriores a 6.0.1.12, 6.1 en versiones anteriores a 6.1.3.2 y 6.2 en versiones anteriores a 6.2.0.2 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. • http://www-01.ibm.com/support/docview.wss?uid=swg21970811 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •