脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Multiple cross-site request forgery (CSRF) vulnerabilities in the (1) DataMappingEditorCommands, (2) DatastoreEditorCommands, and (3) IEGEditorCommands servlets in IBM Curam Social Program Management (SPM) 5.2 SP6 before EP6, 6.0 SP2 before EP26, 6.0.3 before 6.0.3.0 iFix8, 6.0.4 before 6.0.4.5 iFix10, and 6.0.5 before 6.0.5.6 allow remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
IBM Curam Social Program Management 跨站请求伪造漏洞
脆弱性説明
IBM Curam Social Program Management(SPM)是美国IBM公司的一套社会计划管理解决方案。该方案支持终端到终端社会项目交付的过程。 IBM Curam SPM的DataMappingEditorCommands、DatastoreEditorCommands和IEGEditorCommands servlets中存在跨站请求伪造漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可通过发送畸形的HTTP数据包利用该漏洞插入XSS序列。以下版本受到影响:IBM Cur
CVSS情報
N/A
脆弱性タイプ
N/A