Множественные уязвимости в IBM Business Process Manager

Дата публикации:
11.08.2015
Дата изменения:
11.08.2015
Всего просмотров:
782
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
2
CVSSv2 рейтинг:
(AV:N/AC:L/Au:S/C:N/I:P/A:N/E:U/RL:OF/RC:C) = Base:4/Temporal:3
(AV:N/AC:M/Au:S/C:N/I:P/A:N/E:U/RL:OF/RC:C) = Base:3.5/Temporal:2.6
CVE ID:
CVE-2015-1905
CVE-2015-1906
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Неавторизованное изменение данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
IBM Business Process Manager 7.x
IBM Business Process Manager 8.x
Уязвимые версии:
IBM Business Process Manager 7.5
IBM Business Process Manager 7.5.0.1
IBM Business Process Manager 7.5.1
IBM Business Process Manager 7.5.1.1
IBM Business Process Manager 7.5.1.2
IBM Business Process Manager 8.0
IBM Business Process Manager 8.0.1
IBM Business Process Manager 8.0.1.1
IBM Business Process Manager 8.0.1.2
IBM Business Process Manager 8.0.1.3
IBM Business Process Manager 8.5
IBM Business Process Manager 8.5.0.1
IBM Business Process Manager 8.5.5
IBM Business Process Manager 8.5.6

Описание:

Уязвимость позволяет удаленному пользователю модифицировать определенные данные.

1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может модифицировать определенные данные.

2. Уязвимость существует из-за неизвестной ошибки при обработке входных данных в REST API. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.


URL производителя: ibm.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www-01.ibm.com/support/docview.wss?uid=swg21700717