Application Engine(AE) 是 FileNet P8 平台的三大引擎之一,AE 做为用户和 CE, PE server 的桥梁,为 FileNet P8 实现内容和流程管理。 IBM FileNet P8 Application Engine (P8AE) 4.0.2.3-P8AE-FP003之前的4.0.2.x版本中的Workplace(又名WP)组件中存在多个跨站脚本攻击漏洞。远程攻击者可以借助.jsp页面中的未明参数注入任意web脚本或者HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2010-3472 | IBM FileNet Application EngineWorkplace组件多个跨站脚本攻击漏洞 | |
| CVE-2010-3262 | Flock Browser跨站脚本攻击漏洞 | |
| CVE-2010-3200 | Microsoft Word 2003未明拒绝服务攻击漏洞 | |
| CVE-2010-3072 | Squid-Cache Squid代理字符串处理空指针引用漏洞 | |
| CVE-2010-2080 | OTRS Core System多个跨站脚本攻击漏洞 | |
| CVE-2010-3476 | OTRS Core System输入验证漏洞 | |
| CVE-2010-3475 | IBM DB2 多个权限许可和访问控制漏洞 | |
| CVE-2010-3474 | IBM DB2权限许可和访问控制漏洞 | |
| CVE-2010-3473 | IBM FileNet Application Engine Workplace组件开放重定向漏洞 | |
| CVE-2006-7241 | IBM FileNet P8 Application Engine Image Viewer组件权限许可和访问控制漏洞 | |
| CVE-2010-3471 | IBM FileNet Application Engine Workplace会话固定漏洞 | |
| CVE-2010-3470 | IBM FileNet Application Engine Workplace组件多个跨站脚本攻击漏洞 | |
| CVE-2009-5002 | IBM FileNet Application Engine Workplace组件安全绕过漏洞 | |
| CVE-2009-5001 | IBM FileNet P8 Application Engine Workplace组件权限许可和访问控制漏洞 | |
| CVE-2009-4999 | IBM FileNet P8 Application Engine Workplace组件跨站脚本攻击漏洞 | |
| CVE-2009-4998 | IBM FileNet P8 Application Engine Workplace组件权限许可和访问控制漏洞 | |
| CVE-2008-7261 | IBM FileNet P8 Application Engine Workplace组件信任管理和敏感信息泄露漏洞 | |
| CVE-2006-7242 | IBM FileNet P8 Application Engine Workplace组件未明权限许可和访问控制漏洞 |
暂无评论