Page 8 of 67 results (0.004 seconds)

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

IBM Security Verify Access 10.0.0.0, 10.0.1.0, 10.0.2.0, and 10.0.3.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 221194. IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://exchange.xforce.ibmcloud.com/vulnerabilities/221194 https://www.ibm.com/support/pages/node/6601725 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.5EPSS: 0%CPEs: 4EXPL: 0

IBM Security Verify Access could allow a user, using man in the middle techniques, to obtain sensitive information or possibly change some information due to improper validiation of JWT tokens. IBM Security Verify Access podría permitir a un usuario, usando técnicas de tipo man in the middle, obtener información confidencial o posiblemente cambiar alguna información debido a la comprobación inapropiada de los tokens JWT • https://exchange.xforce.ibmcloud.com/vulnerabilities/217226 https://www.ibm.com/support/pages/node/6568043 • CWE-20: Improper Input Validation •

CVSS: 9.8EPSS: 0%CPEs: 6EXPL: 0

IBM Security Verify Access 10.0.0.0, 10.0.1.0 and 10.0.2.0 with the advanced access control authentication service enabled could allow an attacker to authenticate as any user on the system. IBM X-Force ID: 215353. IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0 y 10.0.2.0, con el servicio de autenticación de control de acceso avanzado habilitado podría permitir a un atacante autenticarse como cualquier usuario del sistema. IBM X-Force ID: 215353 • https://exchange.xforce.ibmcloud.com/vulnerabilities/215353 https://www.ibm.com/support/pages/node/6552318 •

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 0

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive information due to hazardous input validation during QR code generation. IBM X-Force ID: 212040. IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, podría revelar información confidencial debido a una comprobación de entrada peligrosa durante una generación de códigos QR. IBM X-Force ID: 212040 • https://exchange.xforce.ibmcloud.com/vulnerabilities/212040 https://www.ibm.com/support/pages/node/6538418 • CWE-20: Improper Input Validation •

CVSS: 5.3EPSS: 0%CPEs: 3EXPL: 0

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive version information in HTTP response headers that could aid in further attacks against the system. IBM X-Force ID: 212038 IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, podría revelar información confidencial sobre la versión en los encabezados de respuesta HTTP que podría ayudar a realizar más ataques contra el sistema. IBM X-Force ID: 212038 • https://exchange.xforce.ibmcloud.com/vulnerabilities/212038 https://www.ibm.com/support/pages/node/6538418 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •