IBM Business Automation Workflow および IBM Business Process Manager にXSSの脆弱性 | ScanNetSecurity
2026.02.22(日)

IBM Business Automation Workflow および IBM Business Process Manager にXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は9月26日、IBM Business Automation Workflow および IBM Business Process Manager におけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は9月26日、IBM Business Automation Workflow および IBM Business Process Manager におけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

IBM Business Automation Workflow 18.0.0.0
IBM Business Automation Workflow 18.0.0.1
IBM Business Automation Workflow 18.0.0.2
IBM Business Automation Workflow 19.0.0.1
IBM Business Automation Workflow 19.0.0.2
IBM Business Automation Workflow 19.0.0.3
IBM Business Automation Workflow 20.0.0.1
IBM Business Automation Workflow 20.0.0.2
IBM Business Automation Workflow 21.0.2
IBM Business Process Manager 8.5
IBM Business Process Manager 8.6

 IBM Business Automation Workflow および IBM Business Process Manager には、クロスサイトスクリプティングの脆弱性が存在し、情報を取得される、及び情報を改ざんされる可能性がある。

 JVN iPediaでは、ベンダから公開された正式な対策を参照し、適切な対策を実施するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

    NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  5. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

ランキングをもっと見る
PageTop