IBM Business Process Manager CVE-2017-1494 Cross Site Scripting Vulnerability
BID:102218
Info
IBM Business Process Manager CVE-2017-1494 Cross Site Scripting Vulnerability
| Bugtraq ID: | 102218 |
| Class: | Input Validation Error |
| CVE: |
CVE-2017-1494 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 18 2017 12:00AM |
| Updated: | Dec 19 2017 09:01PM |
| Credit: | IBM |
| Vulnerable: |
IBM Business Process Manager 8.5.7.0 CF 2017.06 IBM Business Process Manager 8.5.7.0 CF 2017.03 IBM Business Process Manager 8.5.7.0 CF 2016.12 IBM Business Process Manager 8.5.7.0 IBM Business Process Manager 8.5.6.0 CF 2 IBM Business Process Manager 8.5.6.0 CF 1 IBM Business Process Manager 8.5.6.0 IBM Business Process Manager 8.5.5.0 |
| Not Vulnerable: | |
Exploit / POC
IBM Business Process Manager CVE-2017-1494 Cross Site Scripting Vulnerability
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
IBM Business Process Manager CVE-2017-1494 Cross Site Scripting Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
IBM Business Process Manager CVE-2017-1494 Cross Site Scripting Vulnerability
References:
References: