IBM Security Identity Governance and... CVE-2020-4233 CNNVD-202005-1372 CNVD-2020-31092

5.0 AV AC AU C I A
发布: 2020-05-28
修订: 2024-11-21

IBM Security Identity Governance and Intelligence(IGI)是美国IBM公司的一套身份治理解决方案。该产品包括生命周期管理、访问风险评估和身份认证管理等功能。 IBM Security IGI 5.2.6版本中存在安全漏洞,该漏洞源于程序未在SSL模式下为会话cookie设置Secure标识。远程攻击者可通过拦截HTTP会话中传输的信息利用该漏洞捕获cookie并获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息