IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码。以下版本受到影响:IBM Business Process Manager 8.5.5.0版本,8.5.6.0版本至8.5.6.0 CF 2版本,8.5.7.0版本至8.5.7.0
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Business Process Manager Advanced | 8.5.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-1257 | IBM Security Guardium 信息泄露漏洞 | |
| CVE-2017-1261 | IBM Security Guardium 信息泄露漏洞 | |
| CVE-2017-1262 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1266 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1270 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1423 | IBM WebSphere Portal 信息泄露漏洞 | |
| CVE-2017-1595 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1596 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1598 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1600 | IBM Security Guardium Database Activity Monitor 跨站脚本漏洞 | |
| CVE-2017-1631 | IBM Jazz for Service Management 跨站请求伪造漏洞 | |
| CVE-2017-1694 | IBM Integration Bus 安全漏洞 | |
| CVE-2017-1696 | IBM QRadar 安全漏洞 | |
| CVE-2017-1746 | IBM Jazz for Service Management 跨站请求伪造漏洞 | |
| CVE-2017-1751 | IBM Robotic Process Automation with Automation Anywhere 跨站脚本漏洞 | |
| CVE-2017-1757 | IBM Security Guardium Database Activity Monitor SQL注入漏洞 |
暂无评论