CVE-2010-2639
https://notcve.org/view.php?id=CVE-2010-2639
IBM WebSphere Commerce Enterprise 7.0 before 7.0.0.2 allows remote attackers to read messages intended for other recipients via vectors involving access by the outbound messaging system to the RunTimeProfileCacheCmdImpl class, related to the caching of mutable objects and "concurrency issues." IBM WebSphere Commerce Enterprise 7.0 anteriores 7.0.0.2 permite a atacantes remotos leer mensajes previstos para otros destinatarios a través de vectores que involucran acceso por el sistema de mensajería fuera de línea a la clase RunTimeProfileCacheCmdImpl. Relacionado con el almacenamiento en caché de objetos cambiantes ("mutable") y temas de concurrencia. • http://www-01.ibm.com/support/docview.wss?uid=swg24028397 http://www-1.ibm.com/support/docview.wss?uid=swg1JR38114 http://www.securitytracker.com/id?1024845 https://exchange.xforce.ibmcloud.com/vulnerabilities/63406 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2010-2636
https://notcve.org/view.php?id=CVE-2010-2636
Multiple cross-site scripting (XSS) vulnerabilities in sample store pages in IBM WebSphere Commerce 7.0 before 7.0.0.1 allow remote attackers to inject arbitrary web script or HTML via a crafted URL. Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en páginas de ejemplo almacenadas en IBM WebSphere Commerce v7.0 anterior a v7.0.0.1 que permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de una URL manipulada. • http://www-01.ibm.com/support/docview.wss?uid=swg1JR35424 https://exchange.xforce.ibmcloud.com/vulnerabilities/62952 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2009-2751
https://notcve.org/view.php?id=CVE-2009-2751
IBM WebSphere Commerce 7.0 uses the same cryptographic key for session attributes and merchant data encryption, which has unspecified impact and remote attack vectors. IBM WebSphere Commerce v7.0 usa la misma clave criptografica para atributos de sesiones y encriptación de datos merchant, lo que provoca impactos no especificados y ataques a vectores remotos. • http://www-01.ibm.com/support/docview.wss?uid=swg21418443 http://www-1.ibm.com/support/docview.wss?uid=swg1JR35136 https://exchange.xforce.ibmcloud.com/vulnerabilities/56089 • CWE-310: Cryptographic Issues •
CVE-2009-2752
https://notcve.org/view.php?id=CVE-2009-2752
IBM WebSphere Commerce 7.0 does not properly encrypt data in a database, which makes it easier for local users to obtain sensitive information by defeating cryptographic protection mechanisms. IBM WebSphere Commerce v7.0 no proporciona una encriptación adecuada de datos en la base de datos, lo que hace fácil para usuarios locales el obtener información sensible por derrotamiento de mecanismos de protección criptográficos. • http://www-01.ibm.com/support/docview.wss?uid=swg21418445 http://www-1.ibm.com/support/docview.wss?uid=swg1JR35136 http://www-1.ibm.com/support/docview.wss?uid=swg1JR35199 https://exchange.xforce.ibmcloud.com/vulnerabilities/56090 • CWE-310: Cryptographic Issues •