Informazioni sul CVE-2019-4149

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-4149

Descrizione: IBM Business Automation Workflow V18.0.0.0 through V18.0.0.2 and IBM Business Process Manager V8.6.0.0 through V8.6.0.0 Cumulative Fix 2018.03, V8.5.7.0 through V8.5.7.0 Cumulative Fix 2017.06, and V8.5.6.0 through V8.5.6.0 CF2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 158415.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • IBM – Business Automation Workflow
  • IBM – Business Process Manager

Relazioni con altri prodotti

Produttore:IBM
Prodotto: Business Process Manager
Anno: 2019
CWE:
CVSS: 0.0

Produttore:IBM
Prodotto: Business Automation Workflow
Anno: 2019
CWE:
CVSS: 0.0

Ulteriori risorse disponibili