独立行政法人情報処理推進機構(IPA)は9月26日、IBM Business Automation Workflow および IBM Business Process Manager におけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
IBM Business Automation Workflow 18.0.0.0
IBM Business Automation Workflow 18.0.0.1
IBM Business Automation Workflow 18.0.0.2
IBM Business Automation Workflow 19.0.0.1
IBM Business Automation Workflow 19.0.0.2
IBM Business Automation Workflow 19.0.0.3
IBM Business Automation Workflow 20.0.0.1
IBM Business Automation Workflow 20.0.0.2
IBM Business Automation Workflow 21.0.2
IBM Business Process Manager 8.5
IBM Business Process Manager 8.6
IBM Business Automation Workflow および IBM Business Process Manager には、クロスサイトスクリプティングの脆弱性が存在し、情報を取得される、及び情報を改ざんされる可能性がある。
JVN iPediaでは、ベンダから公開された正式な対策を参照し、適切な対策を実施するよう呼びかけている。