BMC Identity Management Suite是一款用于身份与访问管理的解决方案。 BMC Identity Management Suite 7.5.00.103版本中的password-manager/changePasswords.do中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞劫持更改密码请求的管理员认证。
BMC Identity Management Suite是一款用于身份与访问管理的解决方案。 BMC Identity Management Suite 7.5.00.103版本中的password-manager/changePasswords.do中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞劫持更改密码请求的管理员认证。