IBM Business Process Manager 8.5, 8.6 et IBM Business Workflow Automation 18.0, 19.0 et 20.0 sont vulnérables aux scripts intersites stockés. Cette vulnérabilité permet aux utilisateurs d’intégrer du code JavaScript arbitraire dans l’interface utilisateur Web modifiant ainsi la fonctionnalité destinée qui pourrait conduire à la divulgation d’informations d’identification dans une session de confiance. IBM X-Force ID: 186841.
https://www.ibm.com/support/pages/node/6326825
https://www.ibm.com/support/pages/node/6326825
https://exchange.xforce.ibmcloud.com/vulnerabilities/186841
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4698