BMC Identity Management Suite跨站请求伪造漏洞 CVE-2012-2959 CNNVD-201206-145

5.1 AV AC AU C I A
发布: 2012-06-11
修订: 2012-06-12

BMC Identity Management Suite是一款用于身份与访问管理的解决方案。 BMC Identity Management Suite 7.5.00.103版本中的password-manager/changePasswords.do中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞劫持更改密码请求的管理员认证。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息