IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码。以下版本受到影响:IBM Business Process Manager 8.5.5.0版本,8.5.6.0版本至8.5.6.0 CF 2版本,8.5.7.0版本至8.5.7.0
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Business Process Manager Advanced | 8.5.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1257 | IBM Security Guardium 信息泄露漏洞 | |
| CVE-2017-1261 | IBM Security Guardium 信息泄露漏洞 | |
| CVE-2017-1262 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1266 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1270 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1423 | IBM WebSphere Portal 信息泄露漏洞 | |
| CVE-2017-1595 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1596 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1598 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1600 | IBM Security Guardium Database Activity Monitor 跨站脚本漏洞 | |
| CVE-2017-1631 | IBM Jazz for Service Management 跨站请求伪造漏洞 | |
| CVE-2017-1694 | IBM Integration Bus 安全漏洞 | |
| CVE-2017-1696 | IBM QRadar 安全漏洞 | |
| CVE-2017-1746 | IBM Jazz for Service Management 跨站请求伪造漏洞 | |
| CVE-2017-1751 | IBM Robotic Process Automation with Automation Anywhere 跨站脚本漏洞 | |
| CVE-2017-1757 | IBM Security Guardium Database Activity Monitor SQL注入漏洞 |
No comments yet