Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-7261

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Application Engine(AE) 是 FileNet P8 平台的三大引擎之一,AE 做为用户和 CE, PE server 的桥梁,为 FileNet P8 实现内容和流程管理。 IBM FileNet P8 Application Engine (P8AE) 3.5.1-010之前的3.5.1版本中的Workplace(又名WP)组件在包含用户凭证的log4j.xml文件中记录了调试信息。本地用户可以借助读取该文件获取敏感信息。

AI Predicted 5.5 Difficulty: Trivial EPSS 0.35% · P28
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-7261

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The Workplace (aka WP) component in IBM FileNet P8 Application Engine (P8AE) 3.5.1 before 3.5.1-010 records DEBUG messages containing user credentials in the log4j.xml file, which might allow local users to obtain sensitive information by reading this file.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
IBM FileNet P8 Application Engine Workplace组件信任管理和敏感信息泄露漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Application Engine(AE) 是 FileNet P8 平台的三大引擎之一,AE 做为用户和 CE, PE server 的桥梁,为 FileNet P8 实现内容和流程管理。 IBM FileNet P8 Application Engine (P8AE) 3.5.1-010之前的3.5.1版本中的Workplace(又名WP)组件在包含用户凭证的log4j.xml文件中记录了调试信息。本地用户可以借助读取该文件获取敏感信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-7261

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-7261

登录查看更多情报信息。

Other References for CVE-2008-7261 (1)

Same Patch Batch · n/a · 2010-09-20 · 19 CVEs total

CVE-2010-3472 IBM FileNet Application EngineWorkplace组件多个跨站脚本攻击漏洞
CVE-2010-3262 Flock Browser跨站脚本攻击漏洞
CVE-2010-3200 Microsoft Word 2003未明拒绝服务攻击漏洞
CVE-2010-3072 Squid-Cache Squid代理字符串处理空指针引用漏洞
CVE-2010-2080 OTRS Core System多个跨站脚本攻击漏洞
CVE-2010-3476 OTRS Core System输入验证漏洞
CVE-2010-3475 IBM DB2 多个权限许可和访问控制漏洞
CVE-2010-3474 IBM DB2权限许可和访问控制漏洞
CVE-2010-3473 IBM FileNet Application Engine Workplace组件开放重定向漏洞
CVE-2006-7241 IBM FileNet P8 Application Engine Image Viewer组件权限许可和访问控制漏洞
CVE-2010-3471 IBM FileNet Application Engine Workplace会话固定漏洞
CVE-2010-3470 IBM FileNet Application Engine Workplace组件多个跨站脚本攻击漏洞
CVE-2009-5002 IBM FileNet Application Engine Workplace组件安全绕过漏洞
CVE-2009-5001 IBM FileNet P8 Application Engine Workplace组件权限许可和访问控制漏洞
CVE-2009-5000 IBM FileNet P8 Application Engine Workplace组件多个跨站脚本攻击漏洞
CVE-2009-4999 IBM FileNet P8 Application Engine Workplace组件跨站脚本攻击漏洞
CVE-2009-4998 IBM FileNet P8 Application Engine Workplace组件权限许可和访问控制漏洞
CVE-2006-7242 IBM FileNet P8 Application Engine Workplace组件未明权限许可和访问控制漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-7261

No comments yet


Leave a comment