Bonitasoft

Bonita Web

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 15.05.2024 17:15:10
  • Zuletzt bearbeitet 21.11.2024 09:05:46

In Bonitasoft runtime Community edition, the lack of dynamic permissions causes IDOR vulnerability. Dynamic permissions existed only in Subscription edition and have now been restored in Community edition, where they are not custmizable.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 27.02.2024 22:15:15
  • Zuletzt bearbeitet 17.09.2025 20:24:43

Cross Site Scripting vulnerability in Bonitasoft, S.A v.7.14. and fixed in v.9.0.2, 8.0.3, 7.15.7, 7.14.8 allows attackers to execute arbitrary code via a crafted payload to the Groups Display name field.

Exploit
  • EPSS 91.73%
  • Veröffentlicht 02.06.2022 14:15:40
  • Zuletzt bearbeitet 21.11.2024 06:51:51

Bonita Web 2021.2 is affected by a authentication/authorization bypass vulnerability due to an overly broad exclude pattern used in the RestAPIAuthorizationFilter. By appending ;i18ntranslation or /../i18ntranslation/ to the end of a URL, users with ...