IBM FileNet Content Manager是美国国际商业机器(IBM)公司的一套针对FileNet P8平台的内容管理解决方案。该方案将文档管理与即用型工作流程工具相结合,可管理图像、视频、Web内容、合规性文档等。 IBM FileNet Content Manager 存在权限许可和访问控制问题漏洞,该漏洞源于内容平台引擎(Content Platform Engine)用户在特定情况下可能会获得其他用户的授权权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Filenet Content Manager | 5.5.8.0, 5.5.10.0, 5.5.11.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-28949 | 6.5 MEDIUM | IBM Engineering Requirements Management cross-site request forgery |
| CVE-2023-50312 | 5.3 MEDIUM | IBM WebSphere Application Server Liberty information disclosure |
| CVE-2023-38366 | 5.3 MEDIUM | IBM FileNet Content Manager directory traversal |
| CVE-2023-50324 | 5.3 MEDIUM | IBM Cognos Command Center information disclosure |
| CVE-2023-50305 | 5.1 MEDIUM | IBM Engineering Requirements Management information disclosure |
| CVE-2023-28525 | 4.8 MEDIUM | IBM Engineering Requirements Management cross-site scripting |
No comments yet