| CNNVD-ID编号 | CNNVD-201809-957 | CVE编号 | CVE-2018-1674 |
| 发布时间 | 2018-09-21 | 更新时间 | 2019-10-17 |
| 漏洞类型 | SQL注入 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | ibm | ||
IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。
IBM BPM 8.5版本至8.6版本和18.0.0.0版本至18.0.0.1版本中存在SQL注入漏洞。远程攻击者可借助特制的SQL语句利用该漏洞查看、添加、修改或删除后端数据库中的信息。
目前厂商已发布升级了IBM Business Process Manager SQL注入漏洞的补丁,IBM Business Process Manager SQL注入漏洞的补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10720035