CVE-2015-7454
Status: ModifiedMedium (4.3)—
Business Space in IBM WebSphere Process Server 6.1.2.0 through 7.0.0.5 and Business Process Manager Advanced 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0.x through 8.5.0.2, 8.5.5.x through 8.5.5.0, and 8.5.6.x through 8.5.6.2 allows remote authenticated users to bypass intended access restrictions and create an arbitrary page or space via unspecified vectors.
CVSS
- Version: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
- Base score: 4.3
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 1.31%
- Percentile among all scored CVEs: 70
- Score date: 10/6/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (2)
CWEs
- CWE-264
References
- http://www-01.ibm.com/support/docview.wss?uid=swg1JR54678
- http://www-01.ibm.com/support/docview.wss?uid=swg21972005
- http://www.securityfocus.com/bid/85089
- http://www.securitytracker.com/id/1035319
- http://www-01.ibm.com/support/docview.wss?uid=swg1JR54678
- http://www-01.ibm.com/support/docview.wss?uid=swg21972005
- http://www.securityfocus.com/bid/85089
- http://www.securitytracker.com/id/1035319
Raw JSON (NVD)
Show
{
"id": "CVE-2015-7454",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:N/I:P/A:N",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 4.3,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "NONE"
},
"impactScore": 1.4,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "psirt@us.ibm.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2016-03-21T14:59:00.120",
"references": [
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1JR54678",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21972005",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "http://www.securityfocus.com/bid/85089",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www.securitytracker.com/id/1035319",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1JR54678",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21972005",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/85089",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1035319",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Business Space in IBM WebSphere Process Server 6.1.2.0 through 7.0.0.5 and Business Process Manager Advanced 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0.x through 8.5.0.2, 8.5.5.x through 8.5.5.0, and 8.5.6.x through 8.5.6.2 allows remote authenticated users to bypass intended access restrictions and create an arbitrary page or space via unspecified vectors."
},
{
"lang": "es",
"value": "Business Space en IBM WebSphere Process Server 6.1.2.0 hasta la versión 7.0.0.5 y Business Process Manager Advanced 7.5.x hasta la versión 7.5.1.2, 8.0.x hasta la versión 8.0.1.3, 8.5.0.x hasta la versión 8.5.0.2, 8.5.5.x hasta la versión 8.5.5.0 y 8.5.6.x hasta la versión 8.5.6.2 permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear una página o un espacio arbitrarios a través de vectores no especificados."
}
],
"lastModified": "2026-06-17T00:32:34.193",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "07586269-73DA-4189-B0BD-95D4B0091FAD"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.1.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D43CB11-E506-4014-899E-417BDF7E0929"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.1.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B0F3654-3197-4C88-A7B0-F0A7DBF9A9DE"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.1.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "25634A4E-722F-4AC4-AB42-9C50FE5DD093"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B834408E-3838-4473-806C-84A4E3AAB638"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45F5BEC8-746C-4AF4-99B4-39298CED51A6"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "744AF0AC-C99F-4D83-85BE-949C3CC58C9B"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:6.2.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F8D07878-33BE-40B8-A6DA-BD5B2BDF6CFD"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "116EA95E-3845-4045-9E9D-F370D6D48A5E"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:7.0.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1278C0A9-D694-4E1A-8C58-E22995B346B9"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:7.0.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "98B87B46-4C5C-4894-A840-D5354E0519B5"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:7.0.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "18B56787-8A91-46DD-ACAB-59C8439A2815"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:7.0.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "68E45D5B-C0AE-41CB-BF07-B4692F0062D6"
},
{
"criteria": "cpe:2.3:a:ibm:websphere_process_server:7.0.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF76BE59-BBBD-42D9-96EA-5974CC489F8F"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:7.5.0.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "91BDDE54-95C6-4E95-9427-D83E61355E3D"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:7.5.0.1:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8057C7D0-978D-490B-BE80-597A2CB27A77"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:7.5.1.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3DEBE193-CDE1-406C-9042-4085AA0EED8E"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:7.5.1.1:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EF781F2F-05FB-4DBD-8BC1-98A630CD375A"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:7.5.1.2:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0F1442C9-ED96-40C5-BE20-987C928BAD9D"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.0.0.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E71AC948-9F71-403E-8035-172D5F667B54"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.0.1.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E77872E9-D66C-47FF-AA1D-7764D65997A8"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.0.1.1:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7B3D03C8-B7F4-43AF-9270-555507AAC527"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.0.1.2:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E69BBEFA-B321-4085-AEA1-BAE2B0B54524"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.0.1.3:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BE4F0900-83C3-4228-9F3B-2664C1C816F9"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.0.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9942841D-3E36-4159-AA5A-B534CB701B6A"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.0.1:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A1FCB4E-DC46-4780-9017-1E8E789E785F"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.0.2:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "19B921EC-DE16-4A2B-BB29-B02A9B416470"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.5.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "00DC7609-2519-4DB5-AA5E-A1CFCE0DA5A1"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.6.0:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "66A4A455-A75B-4363-AC6D-DAD50287EB99"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.6.1:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "240E404A-0420-4731-8DFE-076746B14807"
},
{
"criteria": "cpe:2.3:a:ibm:business_process_manager:8.5.6.2:*:*:*:advanced:*:*:*",
"vulnerable": true,
"matchCriteriaId": "66327978-D257-4ADE-8AEA-22547B0E4541"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@us.ibm.com"
}