多款IBM产品安全漏洞 CVE-2017-1398 CNNVD-201707-401

5.8 AV AC AU C I A
发布: 2017-07-10
修订: 2019-09-30

IBM WebSphere Commerce Enterprise等都是美国IBM公司的产品。IBM WebSphere Commerce Enterprise是一套用于大容量的B2C和B2B业务模型以及多个电子商务站点的电子商务解决方案;Express是一套商业智能和规划解决方案。 多款IBM产品中存在开放重定向漏洞。远程攻击者可通过诱使用户访问特制的网站利用该漏洞将用户重定向恶意的网站,实施钓鱼攻击,获取敏感信息。以下产品和版本受到影响:IBM WebSphere Commerce Enterprise 6.0版本,7.0版本,8.0版本;WebSphere Commerce Professional 6.0版本,7.0版本,8.0版本;WebSphere Commerce Express 6.0版本,7.0版本,8.0版本;WebSphere Commerce Developer 6.0版本,7.0版本,8.0版本。

0%
暂无可用Exp或PoC
当前有54条受影响产品信息