Application Engine(AE) 是 FileNet P8 平台的三大引擎之一,AE 做为用户和 CE, PE server 的桥梁,为 FileNet P8 实现内容和流程管理。 IBM FileNet P8 Application Engine (P8AE) 3.5.1-010之前的3.5.1版本中的Workplace(又名WP)组件在包含用户凭证的log4j.xml文件中记录了调试信息。本地用户可以借助读取该文件获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-3472 | IBM FileNet Application EngineWorkplace组件多个跨站脚本攻击漏洞 | |
| CVE-2010-3262 | Flock Browser跨站脚本攻击漏洞 | |
| CVE-2010-3200 | Microsoft Word 2003未明拒绝服务攻击漏洞 | |
| CVE-2010-3072 | Squid-Cache Squid代理字符串处理空指针引用漏洞 | |
| CVE-2010-2080 | OTRS Core System多个跨站脚本攻击漏洞 | |
| CVE-2010-3476 | OTRS Core System输入验证漏洞 | |
| CVE-2010-3475 | IBM DB2 多个权限许可和访问控制漏洞 | |
| CVE-2010-3474 | IBM DB2权限许可和访问控制漏洞 | |
| CVE-2010-3473 | IBM FileNet Application Engine Workplace组件开放重定向漏洞 | |
| CVE-2006-7241 | IBM FileNet P8 Application Engine Image Viewer组件权限许可和访问控制漏洞 | |
| CVE-2010-3471 | IBM FileNet Application Engine Workplace会话固定漏洞 | |
| CVE-2010-3470 | IBM FileNet Application Engine Workplace组件多个跨站脚本攻击漏洞 | |
| CVE-2009-5002 | IBM FileNet Application Engine Workplace组件安全绕过漏洞 | |
| CVE-2009-5001 | IBM FileNet P8 Application Engine Workplace组件权限许可和访问控制漏洞 | |
| CVE-2009-5000 | IBM FileNet P8 Application Engine Workplace组件多个跨站脚本攻击漏洞 | |
| CVE-2009-4999 | IBM FileNet P8 Application Engine Workplace组件跨站脚本攻击漏洞 | |
| CVE-2009-4998 | IBM FileNet P8 Application Engine Workplace组件权限许可和访问控制漏洞 | |
| CVE-2006-7242 | IBM FileNet P8 Application Engine Workplace组件未明权限许可和访问控制漏洞 |
No comments yet