漏洞标题
N/A
漏洞描述信息
IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2、8.0.x through 8.0.1.3、8.5.0 through 8.5.0.1、8.5.5 through 8.5.5.0 和 8.5.6 through 8.5.6.0 的 REST API 允许通过未指定的途径绕过任务变量值变化的意图访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The REST API in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0 allows remote authenticated users to bypass intended access restrictions on task-variable value changes via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Business Process Manager REST API 权限许可和访问控制漏洞
漏洞描述信息
IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM 7.5.x版本至8.5.6.0版本的REST API中存在安全漏洞。远程攻击者可借助‘task-variable’值利用该漏洞绕过既定的访问限制。
CVSS信息
N/A
漏洞类别
授权问题