8.8
CVE-2017-1539
- EPSS 1.52%
- Veröffentlicht 26.09.2017 17:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
- Erkennungen
IBM Business Process Manager 7.5, 8.0, and 8.5 is vulnerable to privilege escalation by not properly distinguishing internal group memberships from user registry group memberships. By manipulating LDAP group membership an attack might gain privileged access. IBM X-Force ID: 130807.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Business Process Manager Version 7.5.0.0
Ibm ≫ Business Process Manager Version 7.5.0.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 7.5.0.0 SwEdition express
Ibm ≫ Business Process Manager Version 7.5.0.0 SwEdition standard
Ibm ≫ Business Process Manager Version 7.5.0.1
Ibm ≫ Business Process Manager Version 7.5.0.1 SwEdition advanced
Ibm ≫ Business Process Manager Version 7.5.0.1 SwEdition express
Ibm ≫ Business Process Manager Version 7.5.0.1 SwEdition standard
Ibm ≫ Business Process Manager Version 7.5.1.0
Ibm ≫ Business Process Manager Version 7.5.1.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 7.5.1.0 SwEdition express
Ibm ≫ Business Process Manager Version 7.5.1.0 SwEdition standard
Ibm ≫ Business Process Manager Version 7.5.1.1
Ibm ≫ Business Process Manager Version 7.5.1.1 SwEdition advanced
Ibm ≫ Business Process Manager Version 7.5.1.1 SwEdition express
Ibm ≫ Business Process Manager Version 7.5.1.1 SwEdition standard
Ibm ≫ Business Process Manager Version 7.5.1.2
Ibm ≫ Business Process Manager Version 7.5.1.2 SwEdition advanced
Ibm ≫ Business Process Manager Version 7.5.1.2 SwEdition express
Ibm ≫ Business Process Manager Version 7.5.1.2 SwEdition standard
Ibm ≫ Business Process Manager Version 8.0.0.0
Ibm ≫ Business Process Manager Version 8.0.0.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.0.0.0 SwEdition express
Ibm ≫ Business Process Manager Version 8.0.0.0 SwEdition standard
Ibm ≫ Business Process Manager Version 8.0.1.0
Ibm ≫ Business Process Manager Version 8.0.1.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.0.1.0 SwEdition express
Ibm ≫ Business Process Manager Version 8.0.1.0 SwEdition standard
Ibm ≫ Business Process Manager Version 8.0.1.1
Ibm ≫ Business Process Manager Version 8.0.1.1 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.0.1.1 SwEdition express
Ibm ≫ Business Process Manager Version 8.0.1.1 SwEdition standard
Ibm ≫ Business Process Manager Version 8.0.1.2
Ibm ≫ Business Process Manager Version 8.0.1.2 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.0.1.2 SwEdition express
Ibm ≫ Business Process Manager Version 8.0.1.2 SwEdition standard
Ibm ≫ Business Process Manager Version 8.0.1.3
Ibm ≫ Business Process Manager Version 8.0.1.3 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.0.1.3 SwEdition express
Ibm ≫ Business Process Manager Version 8.0.1.3 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.0.0
Ibm ≫ Business Process Manager Version 8.5.0.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.0.0 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.0.0 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.0.1
Ibm ≫ Business Process Manager Version 8.5.0.1 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.0.1 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.0.1 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.0.2
Ibm ≫ Business Process Manager Version 8.5.0.2 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.0.2 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.0.2 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.5.0
Ibm ≫ Business Process Manager Version 8.5.5.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.5.0 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.5.0 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.6.0
Ibm ≫ Business Process Manager Version 8.5.6.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.6.0 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.6.0 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.6.1
Ibm ≫ Business Process Manager Version 8.5.6.1 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.6.1 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.6.1 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.6.2
Ibm ≫ Business Process Manager Version 8.5.6.2 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.6.2 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.6.2 SwEdition standard
Ibm ≫ Business Process Manager Version 8.5.7.0
Ibm ≫ Business Process Manager Version 8.5.7.0 SwEdition advanced
Ibm ≫ Business Process Manager Version 8.5.7.0 SwEdition express
Ibm ≫ Business Process Manager Version 8.5.7.0 SwEdition standard
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.52% | 0.713 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.8 | 2.8 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|
http://www.ibm.com/support/docview.wss?uid=swg22007451
http://www.securityfocus.com/bid/100967
https://exchange.xforce.ibmcloud.com/vulnerabilities/130807