6.5

CVE-2015-0110

IBM Business Process Manager (aka BPM) 7.5.x, 8.0.x, and 8.5.x and WebSphere Lombardi Edition (aka WLE) 7.2.x allow remote authenticated users to bypass intended access restrictions on internal service types via vectors involving the executeServiceByName URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Business Process Manager Version 7.5.0.0
Ibm ≫ Business Process Manager Version 7.5.0.1
Ibm ≫ Business Process Manager Version 7.5.1.0
Ibm ≫ Business Process Manager Version 7.5.1.1
Ibm ≫ Business Process Manager Version 7.5.1.2
Ibm ≫ Business Process Manager Version 8.0.0.0
Ibm ≫ Business Process Manager Version 8.0.1.0
Ibm ≫ Business Process Manager Version 8.0.1.1
Ibm ≫ Business Process Manager Version 8.0.1.2
Ibm ≫ Business Process Manager Version 8.0.1.3
Ibm ≫ Business Process Manager Version 8.5.0.0
Ibm ≫ Business Process Manager Version 8.5.0.1
Ibm ≫ Business Process Manager Version 8.5.5.0
Ibm ≫ Websphere Application Server Version 7.2.0.0 SwEdition lombardi
Ibm ≫ Websphere Application Server Version 7.2.0.1 SwEdition lombardi
Ibm ≫ Websphere Application Server Version 7.2.0.2 SwEdition lombardi
Ibm ≫ Websphere Application Server Version 7.2.0.3 SwEdition lombardi
Ibm ≫ Websphere Application Server Version 7.2.0.4 SwEdition lombardi
Ibm ≫ Websphere Application Server Version 7.2.0.5 SwEdition lombardi
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1% 0.581
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:P/A:N
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

http://www.securityfocus.com/bid/73274
Third Party Advisory
VDB Entry
https://www-304.ibm.com/support/docview.wss?uid=swg21694940
Vendor Advisory