4 results (0.016 seconds)

CVSS: 4.3EPSS: 0%CPEs: 4EXPL: 0

The Big SQL component in IBM InfoSphere BigInsights 3.0, 3.0.0.1, 3.0.0.2, and 4.0 allows remote authenticated users to bypass intended access restrictions and truncate arbitrary tables via unspecified vectors. El componente Big SQL en IBM InfoSphere BigInsights 3.0, 3.0.0.1, 3.0.0.2 y 4.0 permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y truncar tablas arbitrarias a través de vectores no especificados. • http://www-01.ibm.com/support/docview.wss?uid=swg21967923 http://www.securitytracker.com/id/1034561 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.4EPSS: 0%CPEs: 4EXPL: 0

Untrusted search path vulnerability in IBM InfoSphere BigInsights 3.0, 3.0.0.1, 3.0.0.2, and 4.0, when a DB2 database is used, allows local users to gain privileges via a Trojan horse library that is loaded by a setuid or setgid program. Vulnerabilidad de busqueda de ruta no confiable en IBM InfoSphere BigInsights 3.0, 3.0.0.1, 3.0.0.2 y 4.0, cuando se utiliza una base de datos DB2, permite a usuarios locales obtener privilegios a través de una libreria Troyano que se carga mediante un programa setuid o setgid. • http://www-01.ibm.com/support/docview.wss?uid=swg21967131 http://www-304.ibm.com/support/docview.wss?uid=swg21970376 http://www.securityfocus.com/bid/79693 http://www.securitytracker.com/id/1034537 http://www.securitytracker.com/id/1034562 •

CVSS: 4.3EPSS: 0%CPEs: 3EXPL: 0

Apache Ambari before 2.1, as used in IBM Infosphere BigInsights 4.x before 4.1, includes cleartext passwords on a Configs screen, which allows physically proximate attackers to obtain sensitive information by reading password fields. Apache Ambari en versiones anteriores a 2.1, tal como se utiliza en IBM Infosphere BigInsights 4.x en versiones anteriores a 4.1, incluye las contraseñas en texto plano en una pantalla Configs, lo que permite a atacantes físicamente próximos obtener información sensible a mediante la lectura de campos password. • http://www-01.ibm.com/support/docview.wss?uid=swg21969202 http://www.securitytracker.com/id/1034102 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 2.1EPSS: 0%CPEs: 3EXPL: 0

Apache Ambari before 2.1, as used in IBM Infosphere BigInsights 4.x before 4.1, stores a cleartext BigSheets password in a configuration file, which allows local users to obtain sensitive information by reading this file. Apache Ambari en versiones anteriores a 2.1, tal como se utiliza en IBM Infosphere BigInsights 4.x en versiones anteriores a 4.1, almacena una contraseña BigSheets en texto plano en un archivo de configuración, lo cual permite a usuarios locales obtener información sensible mediante la lectura de este archivo. • http://www-01.ibm.com/support/docview.wss?uid=swg21969202 http://www.securitytracker.com/id/1034102 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •