Неавторизованное изменение данных в IBM Business Process Manager

Дата публикации:
10.08.2015
Дата изменения:
10.08.2015
Всего просмотров:
535
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:M/Au:S/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:3.5/Temporal:2.6
CVE ID:
CVE-2015-1904
Вектор эксплуатации:
Удаленная
Воздействие:
Неавторизованное изменение данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
IBM Business Process Manager 8.x
Уязвимые версии:
IBM Business Process Manager 8.0
IBM Business Process Manager 8.0.1
IBM Business Process Manager 8.0.1.1
IBM Business Process Manager 8.0.1.2
IBM Business Process Manager 8.0.1.3
IBM Business Process Manager 8.5
IBM Business Process Manager 8.5.0.1
IBM Business Process Manager 8.5.5
IBM Business Process Manager 8.5.6

Описание:

Уязвимость позволяет удаленному пользователю модифицировать определенную информацию.

Уязвимость существует из-за настроек системы, согласно которым подключение к внешней системе Enterprise Content Management (ECM) всегда активно и использует техническую учетную запись. Удаленный пользователь может модифицировать определенную информацию на целевой системе.


URL производителя: ibm.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www-01.ibm.com/support/docview.wss?uid=swg21960293