IBM InfoSphere Information Server Metadata Workbench 跨站请求伪造漏洞

漏洞信息详情

IBM InfoSphere Information Server Metadata Workbench 跨站请求伪造漏洞

漏洞简介

IBM InfoSphere Information Server Metadata Workbench是美国IBM公司的一套在数据整合平台(InfoSphere Information Server)中提供跟踪和分析信息的来源、变换和使用的软件。

IBM InfoSphere Information Server Metadata Workbench 8.1至9.1版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21671141

参考网址

来源:AIXAPAR

名称:JR49605

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1JR49605

来源:XF

名称:ibm-iismw-cve20140933-csrf(92273)

链接:http://xforce.iss.net/xforce/xfdb/92273

来源:www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21671141

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享