Ibm Security Guardium vulnerabilities
114 known vulnerabilities affecting ibm/security_guardium.
Total CVEs
114
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
CRITICAL8HIGH41MEDIUM60LOW5
Vulnerabilities
Page 4 of 6
CVE-2021-39072P4MEDIUMCVSS 5.9v11.32022-04-19
CVE-2021-39072 [MEDIUM] CVE-2021-39072: IBM Security Guardium 11.3 could allow a remote attacker to obtain sensitive information, caused by
IBM Security Guardium 11.3 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 215581.
nvd
CVE-2017-1265P4MEDIUMCVSS 5.9≥ 10.0, ≤ 10.5v10.0+6 more2018-12-17
CVE-2017-1265 [MEDIUM] CWE-295 CVE-2017-1265: IBM Security Guardium 10.0, 10.0.1, 10.1, 10.1.2, 10.1.3, 10.1.4, and 10.5 does not validate, or inc
IBM Security Guardium 10.0, 10.0.1, 10.1, 10.1.2, 10.1.3, 10.1.4, and 10.5 does not validate, or incorrectly validates, a certificate. This weakness might allow an attacker to spoof a trusted entity by using a man-in-the-middle (MITM) techniques. IBM X-Force ID: 124740.
nvd
CVE-2023-30437P4MEDIUMCVSS 5.3v11.3v11.4+2 more2023-08-27
CVE-2023-30437 [MEDIUM] CVE-2023-30437: IBM Security Guardium 11.3, 11.4, and 11.5 could allow an unauthorized user to enumerate usernames b
IBM Security Guardium 11.3, 11.4, and 11.5 could allow an unauthorized user to enumerate usernames by sending a specially crafted HTTP request. IBM X-Force ID: 252293.
nvd
CVE-2017-1262P4MEDIUMCVSS 6.1v10.0v10.0.1+4 more2017-12-20
CVE-2017-1262 [MEDIUM] CWE-113 CVE-2017-1262: IBM Security Guardium 10.0 is vulnerable to HTTP response splitting attacks. A remote attacker could
IBM Security Guardium 10.0 is vulnerable to HTTP response splitting attacks. A remote attacker could exploit this vulnerability using specially-crafted URL to cause the server to return a split response, once the URL is clicked. This would allow the attacker to perform further attacks, such as Web cache poisoning, cross-site scripting, and possibly ob
nvd
CVE-2017-1272P4MEDIUMCVSS 5.3≥ 10.0, ≤ 10.5v10+1 more2018-12-17
CVE-2017-1272 [MEDIUM] CWE-200 CVE-2017-1272: IBM Security Guardium 10.0 and 10.5 stores sensitive information in URL parameters. This may lead to
IBM Security Guardium 10.0 and 10.5 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 124747. IBM X-Force ID: 124747.
nvd
CVE-2021-29773P4MEDIUMCVSS 5.4v10.6v11.32021-09-15
CVE-2021-29773 [MEDIUM] CWE-639 CVE-2021-29773: IBM Security Guardium 10.6 and 11.3 could allow a remote authenticated attacker to obtain sensitive
IBM Security Guardium 10.6 and 11.3 could allow a remote authenticated attacker to obtain sensitive information or modify user details caused by an insecure direct object vulnerability (IDOR). IBM X-Force ID: 202865.
nvd
CVE-2015-5043P4HIGHCVSS 7.2v8.2v9.0+3 more2015-11-08
CVE-2015-5043 [HIGH] CWE-264 CVE-2015-5043: diag in IBM Security Guardium 8.2 before p6015, 9.0 before p6015, 9.1, 9.5, and 10.0 before p6015 al
diag in IBM Security Guardium 8.2 before p6015, 9.0 before p6015, 9.1, 9.5, and 10.0 before p6015 allows local users to obtain root access via unspecified key sequences.
nvd
CVE-2021-39074P4MEDIUMCVSS 6.1v11.42022-06-29
CVE-2021-39074 [MEDIUM] CWE-79 CVE-2021-39074: IBM Security Guardium 11.4 is vulnerable to cross-site scripting. This vulnerability allows users to
IBM Security Guardium 11.4 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
nvd
CVE-2017-1266P4MEDIUMCVSS 5.4v10.0v10.0.1+4 more2017-12-20
CVE-2017-1266 [MEDIUM] CWE-732 CVE-2017-1266: IBM Security Guardium 10.0 specifies permissions for a security-critical resource in a way that allo
IBM Security Guardium 10.0 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors. IBM X-Force ID: 124741.
nvd
CVE-2023-30435P4MEDIUMCVSS 5.4v11.3v11.4+2 more2023-08-27
CVE-2023-30435 [MEDIUM] CWE-79 CVE-2023-30435: IBM Security Guardium 11.3, 11.4, and 11.5 is vulnerable to stored cross-site scripting. This vulner
IBM Security Guardium 11.3, 11.4, and 11.5 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 252291.
nvd
CVE-2020-4678P4MEDIUMCVSS 4.9v11.22020-10-12
CVE-2020-4678 [MEDIUM] CVE-2020-4678: IBM Security Guardium 11.2 could allow an attacker with admin access to obtain and read files that t
IBM Security Guardium 11.2 could allow an attacker with admin access to obtain and read files that they normally would not have access to. IBM X-Force ID: 186423.
nvd
CVE-2018-1817P4MEDIUMCVSS 6.1≥ 10.0, ≤ 10.5v10+1 more2018-12-13
CVE-2018-1817 [MEDIUM] CWE-79 CVE-2018-1817: IBM Security Guardium 10 and 10.5 is vulnerable to cross-site scripting. This vulnerability allows u
IBM Security Guardium 10 and 10.5 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 150021.
nvd
CVE-2016-0246P4MEDIUMCVSS 6.1v8.2v9.0+5 more2016-10-22
CVE-2016-0246 [MEDIUM] CWE-79 CVE-2016-0246: Cross-site scripting (XSS) vulnerability in IBM Security Guardium 8.2 before p310, 9.x through 9.5 b
Cross-site scripting (XSS) vulnerability in IBM Security Guardium 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.
nvd
CVE-2020-4183P4MEDIUMCVSS 6.1v11.12020-06-04
CVE-2020-4183 [MEDIUM] CWE-79 CVE-2020-4183: IBM Security Guardium 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to
IBM Security Guardium 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 174739.
nvd
CVE-2020-4182P4MEDIUMCVSS 6.1v11.12020-06-03
CVE-2020-4182 [MEDIUM] CWE-79 CVE-2020-4182: IBM Security Guardium 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to
IBM Security Guardium 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 174738.
nvd
CVE-2021-20386P4MEDIUMCVSS 6.1v11.22021-05-24
CVE-2021-20386 [MEDIUM] CWE-79 CVE-2021-20386: IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 195767.
nvd
CVE-2021-20428P4MEDIUMCVSS 5.3v11.22021-05-24
CVE-2021-20428 [MEDIUM] CWE-209 CVE-2021-20428: IBM Security Guardium 11.2 could allow a remote attacker to obtain sensitive information when a deta
IBM Security Guardium 11.2 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 196315.
nvd
CVE-2020-4188P4MEDIUMCVSS 5.3v10.6v11.12020-06-23
CVE-2020-4188 [MEDIUM] CWE-330 CVE-2020-4188: IBM Security Guardium 10.6 and 11.1 may use insufficiently random numbers or values in a security co
IBM Security Guardium 10.6 and 11.1 may use insufficiently random numbers or values in a security context that depends on unpredictable numbers. IBM X-Force ID: 174807.
nvd
CVE-2020-4187P4MEDIUMCVSS 5.3v11.12020-06-03
CVE-2020-4187 [MEDIUM] CVE-2020-4187: IBM Security Guardium 11.1 could disclose sensitive information on the login page that could aid in
IBM Security Guardium 11.1 could disclose sensitive information on the login page that could aid in further attacks against the system. IBM X-Force ID: 174805.
nvd
CVE-2021-29735P4MEDIUMCVSS 5.4v10.5v10.6+4 more2021-11-08
CVE-2021-29735 [MEDIUM] CWE-79 CVE-2021-29735: IBM Security Guardium 10.5, 10.6, 11.0, 11.1, 11.2, and 11.3 is vulnerable to cross-site scripting.
IBM Security Guardium 10.5, 10.6, 11.0, 11.1, 11.2, and 11.3 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
nvd