CH azonosító
CH-11599Angol cím
IBM Business Process Manager vulnerabilityFelfedezés dátuma
2014.09.03.Súlyosság
KözepesÉrintett rendszerek
Business Process ManagerIBM
Érintett verziók
IBM Business Process Manager (7.5.0.1, 8.0.0.0, 8.5.5.0, 7.5.0.0, 8.0.1.0, 7.2, 8.5.0.1, 7.2.0.5, 8.5.0.0, 7.2.0.4, 7.2.0.3, 7.2.0.2, 7.2.0.1, 7.5.1.0, 7.5.1.1, 8.0.1.2, 7.5.1.2, 8.0.1.1)
Összefoglaló
Az IBM Business Process Manager sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt Cross-Site Scripting támadást (XSS) idézhetnek elő.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3075 - NVD CVE-2014-3075
Egyéb referencia: www-01.ibm.com