Логотип exploitDog
bind:CVE-2015-1904
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-1904

Количество 3

Количество 3

nvd логотип

CVE-2015-1904

больше 10 лет назад

IBM Business Process Manager (BPM) 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0, when external Enterprise Content Management (ECM) integration is enabled with a certain technical system account configuration, allows remote authenticated users to bypass intended document-access restrictions via a (1) upload or (2) download action.

CVSS2: 3.5
EPSS: Низкий
github логотип

GHSA-69gr-h4f7-x89q

больше 3 лет назад

IBM Business Process Manager (BPM) 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0, when external Enterprise Content Management (ECM) integration is enabled with a certain technical system account configuration, allows remote authenticated users to bypass intended document-access restrictions via a (1) upload or (2) download action.

EPSS: Низкий
fstec логотип

BDU:2015-10991

больше 10 лет назад

Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю обойти ограничения доступа, связанные с загрузкой/скачиванием документов

CVSS2: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-1904

IBM Business Process Manager (BPM) 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0, when external Enterprise Content Management (ECM) integration is enabled with a certain technical system account configuration, allows remote authenticated users to bypass intended document-access restrictions via a (1) upload or (2) download action.

CVSS2: 3.5
0%
Низкий
больше 10 лет назад
github логотип
GHSA-69gr-h4f7-x89q

IBM Business Process Manager (BPM) 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0, when external Enterprise Content Management (ECM) integration is enabled with a certain technical system account configuration, allows remote authenticated users to bypass intended document-access restrictions via a (1) upload or (2) download action.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2015-10991

Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю обойти ограничения доступа, связанные с загрузкой/скачиванием документов

CVSS2: 3.5
0%
Низкий
больше 10 лет назад

Уязвимостей на страницу