IBM Data Studio Web Console 跨站请求伪造漏洞 CVE-2013-2980 CNNVD-201306-238

6.8 AV AC AU C I A
发布: 2013-06-17
修订: 2017-08-29

IBM Data Studio是美国IBM公司的一套免费的用于DB2数据库的管理和开发工具。 IBM Data Studio 3.1.0和3.1.1版本中的Web Console中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意通过认证用户发送访问监控的数据库信息的请求。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息