2 results (0.005 seconds)

CVSS: 2.3EPSS: 0%CPEs: 2EXPL: 0

IBM UrbanCode Deploy (UCD) 7.0.3 and IBM UrbanCode Build 6.1.5 could allow a local user to obtain sensitive information by unmasking certain secure values in documents. IBM X-Force ID: 171248. IBM UrbanCode Deploy (UCD) versión 7.0.3 e IBM UrbanCode Build versión 6.1.5, podrían permitir a un usuario local obtener información confidencial al desenmascarar determinados valores seguros en los documentos. ID de IBM X-Force: 171248. • https://exchange.xforce.ibmcloud.com/vulnerabilities/171248 https://www.ibm.com/support/pages/node/1138576 https://www.ibm.com/support/pages/node/2325141 •

CVSS: 3.5EPSS: 0%CPEs: 3EXPL: 0

Cross-site scripting (XSS) vulnerability in the Projects page in IBM UrbanCode Build 6.1.x before 6.1.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL. Vulnerabilidad de XSS en la página Projects en IBM UrbanCode Build 6.1.x en versiones anteriores a 6.1.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. • http://www-01.ibm.com/support/docview.wss?uid=swg21964316 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •