Раскрытие важных данных в IBM Business Process Manager

Дата публикации:
06.07.2015
Дата изменения:
06.07.2015
Всего просмотров:
1377
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:L/Au:S/C:P/I:N/A:N/E:U/RL:O/RC:C) = Base:4/Temporal:3
CVE ID:
CVE-2015-1884
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие важных данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
IBM Business Process Manager 7.x
IBM Business Process Manager 8.x
Уязвимые версии:
IBM Business Process Manager 7.5
IBM Business Process Manager 7.5.0.1
IBM Business Process Manager 7.5.1
IBM Business Process Manager 7.5.1.1
IBM Business Process Manager 7.5.1.2
IBM Business Process Manager 8.0
IBM Business Process Manager 8.0.1
IBM Business Process Manager 8.0.1.1
IBM Business Process Manager 8.0.1.2
IBM Business Process Manager 8.0.1.3
IBM Business Process Manager 8.5
IBM Business Process Manager 8.5.0.1
IBM Business Process Manager 8.5.5

Описание:

Уязвимость позволяет удаленному пользователю получить доступ к важным данным.

Уязвимость существует из-за ошибки при обработке входных пользовательских данных. Удаленный пользователь, прошедший аутентификацию, может получить доступ к важным данным.


URL производителя: ibm.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www-01.ibm.com/support/docview.wss?uid=swg21700831