IBM Maximo Asset Management和Maximo Asset Management for SmartCloud Control Desk 跨站请求伪造漏洞

漏洞信息详情

IBM Maximo Asset Management和Maximo Asset Management for SmartCloud Control Desk 跨站请求伪造漏洞

漏洞简介

IBM Maximo Asset Management和SmartCloud Control Desk(SCCD)都是美国IBM公司的企业资产管理产品。IBM Maximo Asset Management是一套综合性资产生命周期和维护管理解决方案。SCCD是一套统一资产和服务管理软件。

IBM Maximo Asset Management和Maximo Asset Management for SCCD中存在跨站请求伪造漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可通过发送特制的HTTP请求利用该漏洞实施跨站脚本攻击,执行未授权操作。以下产品和版本受到影响: IBM Maximo Asset Management 7.1版本至7.1.1.12版本,7.5版本至7.5.0.6版本,Maximo Asset Management for SCCD 7.5.0版本至7.5.0.3版本,7.5.1版本至7.5.1.2版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21679918

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享