CVE-2018-1653
published 2018-12-13CVE-2018-1653: IBM Security Access Manager Appliance 9.0.1.0, 9.0.2.0, 9.0.3.0, 9.0.4.0, and 9.0.5.0 is vulnerable to cross-site scripting. This vulnerability allows users to…
PriorityP424medium5.4CVSS 3.0
AVNACLPRLUIRSCCLILAN
EPSS
0.97%
57.7th percentile
IBM Security Access Manager Appliance 9.0.1.0, 9.0.2.0, 9.0.3.0, 9.0.4.0, and 9.0.5.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 144726.
Affected
6 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| ibm | security_access_manager | 9.0.1.0 – 9.0.5.0 | — |
| ibm | security_access_manager_appliance | — | — |
| ibm | security_access_manager_appliance | — | — |
| ibm | security_access_manager_appliance | — | — |
| ibm | security_access_manager_appliance | — | — |
| ibm | security_access_manager_appliance | — | — |
CVSS provenance
nvdv3.05.4MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
nvdv2.03.5LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Suricata
ET EXPLOIT Cisco RV320/RV325 RCE (CVE-2019-1653)
suricata·2021-10-28·CVSS 7.5
CVE-2019-1653 [HIGH] ET EXPLOIT Cisco RV320/RV325 RCE (CVE-2019-1653)
ET EXPLOIT Cisco RV320/RV325 RCE (CVE-2019-1653)
Rule: alert http any any -> [$HOME_NET,$HTTP_SERVERS] any (msg:"ET EXPLOIT Cisco RV320/RV325 RCE (CVE-2019-1653)"; flow:established,to_server; http.method; content:"POST"; http.uri; content:"certificate_handle2.htm"; nocase; fast_pattern; http.request_body; content:"page=self_generator.htm"; nocase; content:"common_name="; pcre:"/[^\r\n]*(?:\x60|\x24|\x7c|\bsh\b)/Ri"; reference:url,www.redteam-pentesting.de/en/advisories/rt-sa-2018-004/-cisco-rv320-command-injection; reference:cve,2019-1653; classtype:attempted-admin; sid:2034278; rev:1; metadata:attack_target Networking_Equipment, created_at 2021_10_28, cve CVE_2019_1653, deployment Perimeter, deployment Internal, confidence Medium, signature_severity Major, tag CISA_KEV, updated_at 2021_1
No writeups or analysis indexed.
http://www.ibm.com/support/docview.wss?uid=ibm10787785http://www.securityfocus.com/bid/106272https://exchange.xforce.ibmcloud.com/vulnerabilities/144726http://www.ibm.com/support/docview.wss?uid=ibm10787785http://www.securityfocus.com/bid/106272https://exchange.xforce.ibmcloud.com/vulnerabilities/144726
2018-12-13
Published