漏洞信息详情
IBM Sterling Order Management 跨站请求伪造漏洞
漏洞简介
IBM Sterling Order Management是美国IBM公司的一套订单管理软件。该软件能够协调跨客户、供应商和合作伙伴动态业务网络的跨渠道销售和订单实现过程。
IBM Sterling Order Management 9.2版本至9.5版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21998167
参考网址
来源:CONFIRM
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21998167
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/121314
受影响实体
- Ibm Sterling_selling_and_fulfillment_foundation:9.4.0<!--2000-1-1-->
- Ibm Sterling_selling_and_fulfillment_foundation:9.5.0<!--2000-1-1-->
- Ibm Sterling_selling_and_fulfillment_foundation:9.3.0<!--2000-1-1-->
- Ibm Sterling_selling_and_fulfillment_foundation:9.2.0<!--2000-1-1-->
- Ibm Sterling_selling_and_fulfillment_foundation:9.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...