CWE-1021
Improper Restriction of Rendered UI Layers or Frames
The web application does not restrict or incorrectly restricts frame objects or UI layers that belong to another application or domain.
401 vulnerabilities with CWE-1021
CVE-2020-4322
MEDIUM
IBM Security Secret Server 10.7 - CSRF
CVSS 4.3
CVE-2020-4406
MEDIUM
IBM Spectrum Protect Client <8.1.9.1 - CSRF
CVSS 5.4
CVE-2020-4195
MEDIUM
IBM API Connect V2018.4.1.0-2018.4.1.10 - CSRF
CVSS 5.4
CVE-2020-6827
MEDIUM
Firefox for Android - Info Disclosure
CVSS 4.7
CVE-2020-9444
MEDIUM
Zulip Server <2.1.3 - Info Disclosure
CVSS 6.1
CVE-2020-10951
MEDIUM
Western Digital My Cloud Home & ibi <2.2.0 - CSRF
CVSS 4.7
CVE-2020-1728
MEDIUM
Keycloak < 10.0.0 - Missing HTTP Security Headers in Admin Console
CVSS 4.8
CVE-2020-0051
HIGH
Android 10 - Tapjacking Attack in SettingsHomepageActivity
CVSS 7.8
CVE-2020-9517
MEDIUM
Micro Focus Service Manager Release Control <9.51 - XSS
CVSS 5.4
CVE-2020-0014
MEDIUM
Android 8.0-10 - Unauthenticated Privilege Escalation via TYPE_TOAST Window Injection
CVSS 5.5
CVE-2020-2105
MEDIUM
Jenkins < 2.204.1 and < 2.218 - Clickjacking via REST API Endpoints
CVSS 5.4
CVE-2019-8771
MEDIUM
Safari < 13.0.1 - Iframe Sandbox Policy Bypass
CVSS 6.1
CVE-2019-4323
MEDIUM
HCL AppScan < 10.0.0 - Clickjacking via API Documentation
CVSS 4.3
CVE-2019-19001
MEDIUM
Hitachi Energy eSOMS 4.0-6.0.2 - ClickJacking via Missing X-Frame-Options Header
CVSS 6.5
CVE-2019-13924
MEDIUM
SCALANCE X-200 and X-300 Firmware - Clickjacking via Missing X-Frame-Options Header
CVSS 5.4
CVE-2019-4548
MEDIUM
IBM Security Directory Server 6.4.0 - CSRF
CVSS 6.1
CVE-2019-4742
MEDIUM
IBM Financial Transaction Manager 3.0 - CSRF
CVSS 6.1
CVE-2019-15930
MEDIUM
Intesync Solismed 3.3sp - Clickjacking
CVSS 4.3
CVE-2019-5861
MEDIUM
Google Chrome < 76.0.3809.87 - Anti-Clickjacking Policy Bypass via Crafted HTML Page
CVSS 4.3
CVE-2019-4215
MEDIUM
IBM SmartCloud Analytics <1.3.5 - CSRF
CVSS 6.1
CVE-2019-17131
MEDIUM
vBulletin < 5.5.4 - Clickjacking
CVSS 4.3
CVE-2019-4109
MEDIUM
IBM WebSphere eXtreme Scale 8.6 - CSRF
CVSS 6.1
CVE-2019-1975
MEDIUM
Cisco HyperFlex HX220c AF M5 < 3.5.2f - Cross-Frame Scripting via iframe
CVSS 6.1
CVE-2019-4086
MEDIUM
IBM Cloud Application Performance Management 8.1.4 - CSRF
CVSS 6.1
CVE-2019-16371
HIGH
LastPass < 4.33.0 - Credential Capture via Clickjacking Bypass
CVSS 8.2
Details
Vulnerabilities
401