Логотип exploitDog
bind:CVE-2024-54179
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-54179

Количество 3

Количество 3

nvd логотип

CVE-2024-54179

11 месяцев назад

IBM Business Automation Workflow and IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 and earlier unsupported versions are vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-349h-vrrw-f3cp

11 месяцев назад

IBM Business Automation Workflow and IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 and earlier unsupported versions are vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-05346

11 месяцев назад

Уязвимость программного средства автоматизации цифровых процессов IBM Business Automation Workflow и программной платформы автоматизации бизнес-процессов и управления задачами IBM Business Automation Workflow Enterprise Service Bus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовый скриптинг

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-54179

IBM Business Automation Workflow and IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 and earlier unsupported versions are vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

CVSS3: 5.4
0%
Низкий
11 месяцев назад
github логотип
GHSA-349h-vrrw-f3cp

IBM Business Automation Workflow and IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 and earlier unsupported versions are vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

CVSS3: 5.4
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-05346

Уязвимость программного средства автоматизации цифровых процессов IBM Business Automation Workflow и программной платформы автоматизации бизнес-процессов и управления задачами IBM Business Automation Workflow Enterprise Service Bus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовый скриптинг

CVSS3: 5.4
0%
Низкий
11 месяцев назад

Уязвимостей на страницу