IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台,它为业务的流程建模、组装、监控和部署提供了一系列的相关工具。WebSphere Lombardi Edition(WLE)是BPM产品的前身。 IBM BPM和WLE中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。以下产品及版本受到影响:IBM BPM 7.5.x版本至 7.5.1.2版本,8.0版本至8.0.1.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-0158 | IBM Business Process Manager Coach NG框架跨站脚本漏洞 | |
| CVE-2015-0818 | 多款Mozilla产品权限许可和访问控制漏洞 | |
| CVE-2015-0817 | 多款Mozilla产品安全漏洞 | |
| CVE-2015-0527 | EMC Documentum xCelerated Management System 信息泄露漏洞 | |
| CVE-2015-0137 | IBM PowerVC 加密问题漏洞 | |
| CVE-2015-0136 | IBM PowerVC powervc-iso-import 信息泄露漏洞 | |
| CVE-2015-0105 | IBM Business Process Manager Process Portal 跨站脚本漏洞 | |
| CVE-2015-0103 | IBM Business Process Manager Process Portal 跨站脚本漏洞 | |
| CVE-2015-0199 | IBM General Parallel File System mmfslinux kernel模块资源管理错误漏洞 | |
| CVE-2015-0198 | IBM General Parallel File System 授权问题漏洞 | |
| CVE-2015-0197 | IBM General Parallel File System 权限许可和访问控制漏洞 | |
| CVE-2015-0250 | Apache Batik XML外部实体漏洞 | |
| CVE-2015-2284 | SolarWinds Firewall Security Manager 权限许可和访问控制漏洞 | |
| CVE-2015-2265 | Apple CUPS cups-filters 安全漏洞 | |
| CVE-2015-2155 | tcpdump 安全漏洞 | |
| CVE-2015-2154 | tcpdump‘osi_print_cksum’函数缓冲区溢出漏洞 | |
| CVE-2015-2153 | tcpdump‘rpki_rtr_pdu_print’函数缓冲区溢出漏洞 | |
| CVE-2015-1388 | Aruba Networks ArubaOS on Aruba access points 操作系统命令注入漏洞 | |
| CVE-2015-0282 | GnuTLS 加密问题漏洞 | |
| CVE-2015-0261 | tcpdump‘mobility_opt_print’函数数字错误漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet