Informazioni sul CVE-2019-4149
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2019-4149
Descrizione: IBM Business Automation Workflow V18.0.0.0 through V18.0.0.2 and IBM Business Process Manager V8.6.0.0 through V8.6.0.0 Cumulative Fix 2018.03, V8.5.7.0 through V8.5.7.0 Cumulative Fix 2017.06, and V8.5.6.0 through V8.5.6.0 CF2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 158415.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.ibm.com/support/docview.wss?uid=ibm10885104
- https://exchange.xforce.ibmcloud.com/vulnerabilities/158415
Prodotti interessati
- IBM – Business Automation Workflow
- IBM – Business Process Manager
Relazioni con altri prodotti
Produttore:IBM
Prodotto: Business Process Manager
Anno: 2019
CWE:
CVSS: 0.0
Produttore:IBM
Prodotto: Business Automation Workflow
Anno: 2019
CWE:
CVSS: 0.0