IBM FileNet Business Process Framework(BPF,业务流程框架)是美国IBM公司的一套运行在FileNetP8平台上的基于案例的应用程序开发框架。 IBM FileNet BPF 4.1.0版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞读取任意文件或发送TCP请求到内网服务器。
IBM FileNet Business Process Framework(BPF,业务流程框架)是美国IBM公司的一套运行在FileNetP8平台上的基于案例的应用程序开发框架。 IBM FileNet BPF 4.1.0版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞读取任意文件或发送TCP请求到内网服务器。