IBM Domino Web Administrator 跨站请求伪造漏洞 CVE-2013-4050 CNNVD-201311-112

6.0 AV AC AU C I A
发布: 2013-11-08
修订: 2017-08-29

IBM Domino(前称IBM Lotus Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台将业务消息传递、应用和社交协作结合在一起,并为用户提供实时在线交流功能。 IBM Domino 8.5.x和9.0.x版本中的Web Administrator (webadmin.nsf)组件中存在跨站请求伪造漏洞,该漏洞源于程序没有充分验证请求。远程攻击者可通过构造特制的网页利用该漏洞执行未授权操作,获取受影响应用程序的访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息