漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The User Attribute implementation in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.2, and 8.5.x through 8.5.0.1 does not verify authorization for read or write access to attribute values, which allows remote authenticated users to obtain sensitive information, configure e-mail notifications, or modify task assignments via REST API calls.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM Business Process Manager 权限许可和访问控制漏洞
漏洞信息
IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM的User Attribute功能中存在安全漏洞,该漏洞源于程序没有设置授权。远程攻击者可通过调用REST API接口利用该漏洞获取敏感信息,配置电子邮件通知,或修改任务分配。以下版本受到影响:IBM Business Process Manager (BPM) 7.5.x至7.5.1.2版本,8.0.x至8.0.1
漏洞信息
N/A
漏洞
N/A