IBM Operational Decision Manager 跨站请求伪造漏洞 CVE-2014-0944 CNNVD-201405-197

6.0 AV AC AU C I A
发布: 2014-05-09
修订: 2017-08-29

IBM Operational Decision Manager是美国IBM公司的一套运营决策管理软件。该软件集成了业务事件和业务规则,能够在流程和应用之间自动执行和监管重复性决策。 IBM Operational Decision Manager 7.5,8.0及8.5版本的Rule Execution Server中的RES Console存在跨站请求伪造漏洞。远程攻击者可通过发送畸形的HTTP请求利用该漏洞实施跨站脚本攻击,执行恶意的操作。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息