漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
An unspecified Ajax service in the Content Management toolkit in IBM Business Process Manager (BPM) 8.5.x through 8.5.5 allows remote authenticated users to obtain sensitive information by performing a document-attachment search and then reading document properties in the search results.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM Business Process Manager 权限许可和访问控制漏洞
漏洞信息
IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM 8.5.x版本至8.5.5版本的Content Management工具包中的Ajax服务中存在安全漏洞。远程攻击者可利用该漏洞,执行document-attachment搜索操作,在搜索结果中读取文档属性获取敏感信息。
漏洞信息
N/A
漏洞
N/A