CVE-2019-18917
https://notcve.org/view.php?id=CVE-2019-18917
A potential security vulnerability has been identified for certain HP Printers and All-in-Ones that would allow bypassing account lockout. Se ha identificado una posible vulnerabilidad de seguridad para determinadas impresoras HP y All-in-Ones que permitirían omitir el bloqueo de cuenta. • https://support.hp.com/us-en/document/c06594863 • CWE-307: Improper Restriction of Excessive Authentication Attempts •
CVE-2019-4719
https://notcve.org/view.php?id=CVE-2019-4719
IBM MQ and IBM MQ Appliance 7.1, 7.5, 8.0, 9.0 LTS, 9.1 LTS, and 9.1 CD could allow a local attacker to obtain sensitive information by inclusion of sensitive data within runmqras data. IBM MQ e IBM MQ Appliance versiones 7.1, 7.5, 8.0, 9.0 LTS, 9.1 LTS y 9.1 CD, podrían permitir a un atacante local obtener información confidencial mediante la inclusión de datos confidenciales dentro de los datos runmqras. • https://exchange.xforce.ibmcloud.com/vulnerabilities/172124 https://www.ibm.com/support/pages/node/1136608 •
CVE-2019-4656
https://notcve.org/view.php?id=CVE-2019-4656
IBM MQ and IBM MQ Appliance 7.1, 7.5, 8.0, 9.0 LTS, 9.1 LTS, and 9.1 CD is vulnerable to a denial of service attack that would allow an authenticated user to crash the queue and require a restart due to an error processing error messages. IBM X-Force ID: 170967. IBM MQ e IBM MQ Appliance versiones 7.1, 7.5, 8.0, 9.0 LTS, 9.1 LTS y 9.1 CD, es vulnerable a un ataque de denegación de servicio que permitiría a un usuario autenticado bloquear la cola y requerir un reinicio debido a un fallo al procesar los mensajes de error. ID de IBM X-Force: 170967. • https://exchange.xforce.ibmcloud.com/vulnerabilities/170967 https://www.ibm.com/support/pages/node/1135095 •
CVE-2019-4619
https://notcve.org/view.php?id=CVE-2019-4619
IBM MQ and IBM MQ Appliance 7.1, 7.5, 8.0, 9.0 LTS, 9.1 LTS, and 9.1 CD could allow a local attacker to obtain sensitive information by inclusion of sensitive data within trace. IBM X-Force ID: 168862. IBM MQ e IBM MQ Appliance versiones 7.1, 7.5, 8.0, 9.0 LTS, 9.1 LTS y 9.1 CD, podrían permitir a un atacante local obtener información confidencial mediante la inclusión de datos confidenciales dentro de una traza. ID de IBM X-Force: 168862. • https://exchange.xforce.ibmcloud.com/vulnerabilities/168862 https://www.ibm.com/support/pages/node/1135101 • CWE-209: Generation of Error Message Containing Sensitive Information •
CVE-2017-10992
https://notcve.org/view.php?id=CVE-2017-10992
In HPE Storage Essentials 9.5.0.142, there is Unauthenticated Java Deserialization with remote code execution via OS commands in a request to invoker/JMXInvokerServlet, aka PSRT110461. En HPE Storage Essentials versión 9.5.0.142, tiene una Deserialización Java No Autenticada con ejecución de código remota por medio de comandos del Sistema Operativo en una petición a invoker/JMXInvokerServlet, también se conoce como PSRT110461. • https://labs.integrity.pt/advisories/cve-2017-10992 • CWE-502: Deserialization of Untrusted Data •