漏洞信息详情
TIBCO Software TIBCO iProcess Workspace (Browser) 跨站请求伪造漏洞
漏洞简介
TIBCO Software TIBCO iProcess Workspace (Browser)是美国TIBCO Software公司的一个可将iProcess Modeler表单转换成HTML再进行定制的软件。
TIBCO iProcess Workspace (Browser) 11.6.0版本及之前版本存在跨站请求伪造漏洞,该漏洞源于允许未经身份验证的网络访问攻击者对受影响的系统执行跨站点请求伪造(CSRF)攻击。使用此漏洞的成功攻击需要来自经过身份验证的用户而不是攻击者可利用该漏洞的人工交互。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tibco.com/support/advisories/2020/11/tibco-security-advisory-november-10-2020-tibco-iprocess-workspace
参考网址
来源:CONFIRM
链接:https://www.tibco.com/support/advisories/2020/11/tibco-security-advisory-november-10-2020-tibco-iprocess-workspace
来源:CONFIRM
链接:http://www.tibco.com/services/support/advisories
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27146
受影响实体
暂无
补丁
- TIBCO iProcess Workspace (Browser) 跨站请求伪造漏洞的修复措施<!--2020-11-10-->
还没有评论,来说两句吧...