漏洞信息详情
IBM Jazz for Service Management Dashboard Application Services Hub 跨站请求伪造漏洞
漏洞简介
IBM Jazz for Service Management(JazzSM)是美国IBM公司的一款提供对服务管理环境可见性的集成服务管理产品。Dashboard Application Services Hub(DASH)是其中的一个仪表板应用服务中心组件。
IBM JazzSM 1.1.2.1版本中的DASH 3.1.2.1版本和IBM JazzSM 1.1.3版本中的DASH 3.1.3版本存在跨站请求伪造漏洞。攻击者可利用漏洞执行未授权的恶意操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21998714
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21998714
受影响实体
- Ibm Dashboard_application_services_hub:3.1.3<!--2000-1-1-->
- Ibm Dashboard_application_services_hub:3.1.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...