Page 6 of 45 results (0.010 seconds)

CVSS: 9.9EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect's Developer Portal 5.0.0.0 through 5.0.8.3 is vulnerable to Server Side Request Forgery. An attacker, using specially crafted input parameters can trick the server into making potentially malicious calls within the trusted network. IBM X-Force ID: 146370. Developer Portal desde la versión 5.0.0.0 hasta la 5.0.8.3 de IBM API Connect es vulnerable a Server-Side Request Forgery (SSRF). Un atacante, utilizando parámetros de entrada especialmente manipulados puede engañar al servidor para que realice llamadas potencialmente maliciosas en la red de confianza. • https://exchange.xforce.ibmcloud.com/vulnerabilities/146370 https://www-01.ibm.com/support/docview.wss?uid=ibm10716169 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 8.1EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0-5.0.8.3 Developer Portal does not enforce Two Factor Authentication (TFA) while resetting a user password but enforces it for all other login scenarios. IBM X-Force ID: 144483. El portal de desarrollo de IBM API Connect 5.0.0.0-5.0.8.3 no aplica TFA (Two Factor Authentication) al restablecer una contraseña de usuario, pero lo aplica para el resto de escenarios de inicio de sesión. IBM X-Force ID: 144483. • https://exchange.xforce.ibmcloud.com/vulnerabilities/144483 https://www.ibm.com/support/docview.wss?uid=ibm10718415 • CWE-287: Improper Authentication •

CVSS: 5.9EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.3 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 142650. IBM API Connect desde la versión 5.0.0.0 hasta la 5.0.8.3 podría permitir que un atacante remoto obtenga información sensible, provocado por la imposibilidad de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible empleando técnicas man-in-the-Middle (MitM). • https://exchange.xforce.ibmcloud.com/vulnerabilities/142650 https://www-prd-trops.events.ibm.com/node/715299 https://www.ibm.com/support/pages/node/715299 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

IBM API Connect 5.0.0.0 through 5.0.8.2 does not properly update the SESSIONID with each request, which could allow a user to obtain the ID in further attacks against the system. IBM X-Force ID: 142430. IBM API Connect desde la versión 5.0.0.0 hasta la 5.0.8.2 no actualiza correctamente SESSIONID con cada petición, lo que podría permitir al usuario obtener el ID en ataques posteriores contra el sistema. IBM X-Force ID: 142430. • http://www.ibm.com/support/docview.wss?uid=swg22015978 https://exchange.xforce.ibmcloud.com/vulnerabilities/142430 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

IBM API Connect 5.0.8.1 and 5.0.8.2 could allow a user to get access to internal environment and sensitive API details to which they are not authorized. IBM X-Force ID: 140399. IBM API Connect 5.0.8.1 y 5.0.8.2 podría permitir que un usuario consiga acceso a detalles sensibles del entorno interno y de la API para los cuales no tiene acceso. IBM X-Force ID: 140399. • http://www.ibm.com/support/docview.wss?uid=swg22015968 https://exchange.xforce.ibmcloud.com/vulnerabilities/140399 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •