IBM Operational Decision Manager 跨站请求伪造漏洞

漏洞信息详情

IBM Operational Decision Manager 跨站请求伪造漏洞

漏洞简介

IBM Operational Decision Manager是美国IBM公司的一套运营决策管理软件。该软件集成了业务事件和业务规则,能够在流程和应用之间自动执行和监管重复性决策。

IBM Operational Decision Manager 7.5,8.0及8.5版本的Rule Execution Server中的RES Console存在跨站请求伪造漏洞。远程攻击者可通过发送畸形的HTTP请求利用该漏洞实施跨站脚本攻击,执行恶意的操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21671324

参考网址

来源:www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21671324

来源:XF

名称:ibm-odm-cve20140944-csrf(92559)

链接:http://xforce.iss.net/xforce/xfdb/92559

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享