IBM Security Identity Governance and Intelligence(IGI)是美国IBM公司的一套身份治理解决方案。该产品包括生命周期管理、访问风险评估和身份认证管理等功能。 IBM Security IGI 5.2.6版本中存在安全漏洞,该漏洞源于程序未在SSL模式下为会话cookie设置Secure标识。远程攻击者可通过拦截HTTP会话中传输的信息利用该漏洞捕获cookie并获取敏感信息。
IBM Security Identity Governance and Intelligence(IGI)是美国IBM公司的一套身份治理解决方案。该产品包括生命周期管理、访问风险评估和身份认证管理等功能。 IBM Security IGI 5.2.6版本中存在安全漏洞,该漏洞源于程序未在SSL模式下为会话cookie设置Secure标识。远程攻击者可通过拦截HTTP会话中传输的信息利用该漏洞捕获cookie并获取敏感信息。