IBM Standards Processing 安全漏洞 CVE-2021-29883 CNNVD-202110-1489

4.3 AV AC AU C I A
发布: 2021-10-21
修订: 2024-11-21

Ibm Standards Processing Engine(Ibm Transformation Extender Advanced)是美国Ibm公司的一种文档转换软件。用于自动转换和验证大量数据。 IBM Standards Processing 存在安全漏洞,该漏洞源于引擎不会在授权令牌或会话cookie上设置安全属性。攻击者可以通过向用户发送\"http://\"链接或在用户访问的站点中植入此链接来获取cookie值。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息