Page 7 of 84 results (0.004 seconds)

CVSS: 7.5EPSS: 0%CPEs: 9EXPL: 0

IBM Qradar 7.2 is vulnerable to SQL injection. A remote attacker could send specially-crafted SQL statements, which could allow the attacker to view, information in the back-end database. IBM Reference #: 1999543. IBM Qradar 7.2 is vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podría permitir al atacante ver información en la base de datos de back-end. • http://www.ibm.com/support/docview.wss?uid=swg21999543 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 6.5EPSS: 0%CPEs: 9EXPL: 0

IBM QRadar 7.2 does not perform an authentication check for a critical resource or functionality allowing anonymous users access to protected areas. IBM Reference #: 1999545. IBM QRadar 7.2 no realiza comprobación de autenticación para un recurso o funcionalidad críticos permitiendo a usuarios anónimos acceder a áreas protegidas. Referencia de IBM #: 1999545. • http://www.ibm.com/support/docview.wss?uid=swg21999545 http://www.securityfocus.com/bid/96538 • CWE-287: Improper Authentication •

CVSS: 7.8EPSS: 0%CPEs: 9EXPL: 0

IBM QRadar 7.2 could allow a remote attacker to consume all resources on the server due to not properly restricting the size or amount of resources requested by an actor. IBM Reference #: 1999556. IBM QRadar 7.2 podría permitir a un atacante remoto consumir todos los recursos en el servidor debido a no restringir adecuadamente el tamaño o la cantidad de recuros solicitados por un actor. Referencia de IBM #: 1999556. • http://www.ibm.com/support/docview.wss?uid=swg21999556 http://www.securityfocus.com/bid/96535 • CWE-399: Resource Management Errors •

CVSS: 5.3EPSS: 0%CPEs: 9EXPL: 0

IBM QRadar Incident Forensics 7.2 allows for Cross-Origin Resource Sharing (CORS), which is a mechanism that allows web sites to request resources from external sites, avoiding the need to duplicate them. IBM Reference #: 1999539. IBM QRadar Incident Forensics 7.2 permite CORS, que es un mecanismo que permite a sitios web solicitar recursos de sitios externos, evitando la necesidad de duplicarlos. Referencia de IBM #: 1999539. • http://www.ibm.com/support/docview.wss?uid=swg21999539 http://www.securityfocus.com/bid/96530 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 4.3EPSS: 0%CPEs: 18EXPL: 0

IBM QRadar Incident Forensics 7.2 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM Reference #: 1999549. IBM QRadar Incident Forensics 7.2 es vulnerable a CSRF que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. Referencia de IBM #: 1999549. • http://www.ibm.com/support/docview.wss?uid=swg21999549 • CWE-352: Cross-Site Request Forgery (CSRF) •