IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM 8.0版本至8.5.5版本中的Process Admin Console的Saved Search Admin组件中存在安全漏洞,该漏洞源于程序没有正确限制结果集中的任务和实例列表。远程攻击者可通过执行saved搜索操作利用该漏洞绕过身份验证检查,获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-7204 | Exuberant Ctags 资源管理错误漏洞 | |
| CVE-2014-4871 | NetCommWireless NB604N Routers 跨站脚本漏洞 | |
| CVE-2014-4870 | Brocade Vyatta 5400 vRouter 输入验证漏洞 | |
| CVE-2014-4869 | Brocade Vyatta 5400 vRouter 权限许可和访问控制漏洞 | |
| CVE-2014-4868 | Brocade Vyatta 5400 vRouter 操作系统命令注入漏洞 | |
| CVE-2014-3399 | Cisco Adaptive Security Appliances 代码注入漏洞 | |
| CVE-2014-0940 | IBM Tivoli Service Automation Manager 跨站脚本漏洞 | |
| CVE-2014-6287 | Rejetto HTTP File Server‘ParserLib.pas’代码注入漏洞 | |
| CVE-2014-7295 | MediaWiki 跨站脚本漏洞 | |
| CVE-2014-7235 | FreePBX 代码注入漏洞 | |
| CVE-2014-3565 | Net-SNMP 资源管理错误漏洞 | |
| CVE-2014-7189 | Google Go 权限许可和访问控制漏洞 | |
| CVE-2014-6603 | Suricata 资源管理错误漏洞 | |
| CVE-2014-6434 | GoPro HERO 3+ 操作系统命令注入漏洞 | |
| CVE-2014-6433 | GoPro HERO 3+ 代码注入漏洞 | |
| CVE-2014-5503 | Sophos Cyberoam appliances with CyberoamOS SQL注入漏洞 | |
| CVE-2014-5502 | Sophos Cyberoam appliances with CyberoamOS 操作系统命令注入漏洞 | |
| CVE-2014-5501 | Sophos Cyberoam appliances with CyberoamOS 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-3632 | 多款Red Hat产品权限许可和访问控制问题漏洞 |
No comments yet