IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1之前版本中的管理员界面中的ESAdmin/security.do文件中存在跨站请求伪造漏洞。远程攻击者可以借助saveNewUser操作劫持管理员请求添加管理用户的认证。
IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1之前版本中的管理员界面中的ESAdmin/security.do文件中存在跨站请求伪造漏洞。远程攻击者可以借助saveNewUser操作劫持管理员请求添加管理用户的认证。