Дата публикации: | 20.01.2015 |
Всего просмотров: | 914 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 2 |
CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2014-8913 CVE-2014-8914 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Межсайтовый скриптинг |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | IBM Business Process Manager 8.x |
Уязвимые версии: | IBM Business Process Manager 8.0
IBM Business Process Manager 8.0.1 IBM Business Process Manager 8.0.1.1 IBM Business Process Manager 8.0.1.2 IBM Business Process Manager 8.0.1.3 IBM Business Process Manager 8.5 IBM Business Process Manager 8.5.0.1 IBM Business Process Manager 8.5.5 |
Описание: | Уязвимости позволяют удаленному пользователю осуществить XSS-атаку. 1) Уязвимость существует из-за неизвестной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 2) Уязвимость существует из-за неизвестной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. |
URL производителя: |
http://www-947.ibm.com/support/entry/portal/overview//software/websphere/ibm_business_process_manager_advanced |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | http://www.ibm.com/support/docview.wss?uid=swg21693239 |