CH azonosító
CH-11439Angol cím
IBM Business Process Manager vulnerabilityFelfedezés dátuma
2014.07.17.Súlyosság
KözepesÉrintett rendszerek
IBMÉrintett verziók
IBM Business Process Manager (8.0.0.0, 8.0.1.0, 8.5.0.1, 7.5.1.0, 8.5.0.0, 7.5.0.1, 7.5.0.0, 8.0.1.1, 7.2, 8.0.1.2, 8.5.5.0, 7.5.1.2, 7.5.1.1)
Összefoglaló
Az IBM Business Process Manager sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a támadók tetszőleges web scriptet, vagy HTML kódot fecskendezhetnek be egy speciálisan elkészített URL segítségével, ami szolgáltatás hibát vált ki.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
CVE-2014-0957 - NVD CVE-2014-0957