多款IBM产品跨站请求伪造漏洞 CVE-2013-0532 CNNVD-201303-501

6.8 AV AC AU C I A
发布: 2013-03-29
修订: 2017-08-29

IBM Rational Policy Tester(RPT)是美国IBM公司的一套自动化的在线遵从性解决方案。该解决方案主要用于测试Web应用访问质量、隐私和无障碍性遵循结果等遵从性问题。 IBM Security AppScan Enterprise 5.6和8.7之前的8.x版本;IBM Rational Policy Tester 5.6和8.5.0.4之前的8.x版本中存在跨站请求伪造漏洞。通过畸形的HTTP数据,远程攻击者利用该漏洞劫持任意用户请求的身份认证,导致拒绝服务。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息