IBM Business Workflow Automation 18.0, 19.0 et 20.0 et IBM Business Process Manager 8.5 et 8.6 sont vulnérables aux cross-site scripting. Cette vulnérabilité permet aux utilisateurs d’intégrer du code JavaScript arbitraire dans l’interface utilisateur Web modifiant ainsi la fonctionnalité destinée qui pourrait conduire à la divulgation d’informations d’identification dans une session de confiance. IBM X-Force ID: 183611.
https://www.ibm.com/support/pages/node/6241338
https://www.ibm.com/support/pages/node/6241338
https://exchange.xforce.ibmcloud.com/vulnerabilities/183611
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4557