CH azonosító
CH-11879Angol cím
IBM Business Process Manager vulnerabilityFelfedezés dátuma
2014.12.16.Súlyosság
KözepesÉrintett rendszerek
Business Process ManagerIBM
Érintett verziók
IBM Business Process Manager (8.5.5.0, 8.5.0.1, 8.0.0.0, 8.5.0.0, 8.0.1.3, 8.0.1.1, 8.0.1.0, 8.0.1.2)
Összefoglaló
Az IBM Business Process Manager sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva rosszindulatú távoli felhasználók az IBM Business Process Manager-en keresztül más könyvtárakhoz, tetszőleges fájlokhoz is hozzáférhetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
Privilege escalation (jogosultság kiterjesztés)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2014-6182 - NVD CVE-2014-6182