目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2015-7407— IBM Mashup Center Lotus Mashups组件跨站请求伪造漏洞

EPSS 0.11% · P30
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2015-7407 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site request forgery (CSRF) vulnerability in Lotus Mashups in IBM Mashup Center 3.0.0.1 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
IBM Mashup Center Lotus Mashups组件跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IBM Mashup Center是美国IBM公司的一套端到端的企业级Mashup平台。该平台支持把企业、部门、互联网和个人的信息变成业务人员可理解和使用的信息资产以及把这些信息资产再通过自由装配后动态地构建成新的业务应用来应对易变的业务需求等。Lotus Mashups是其中的一个业务用户进行组装和使用的核心产品。 IBM Mashup Center 3.0.0.1版本的Lotus Mashups组件中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞插入XSS序列。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2015-7407 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2015-7407 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2016-01-02 · 共 27 条

CVE-2015-7438IBM Sterling B2B Integrator 本地信息泄露漏洞
CVE-2015-7451多款IBM产品跨站脚本漏洞
CVE-2015-7442IBM Installation Manager和Packaging Utility 安全漏洞
CVE-2015-7429IBM Tivoli Storage Manager for Virtual Environments: Data Protection for Vmware和Tivoli Sto
CVE-2015-7402IBM Curam Social Program Management 跨站脚本漏洞
CVE-2015-5020IBM InfoSphere BigInsights Big SQL组件安全漏洞
CVE-2015-5018IBM Security Access Manager for Web和Security Access Manager 操作系统命令注入漏洞
CVE-2015-4996IBM Rational ClearQuest 安全漏洞
CVE-2015-4990IBM Tealeaf Customer Experience 安全漏洞
CVE-2015-4989IBM Tealeaf Customer Experience 信息泄露漏洞
CVE-2015-8027Joyent Node.js 拒绝服务漏洞
CVE-2015-7452多款IBM产品安全漏洞
CVE-2015-7450IBM Cognos Business Intelligence Tivoli Common Reporting 远程代码执行漏洞
CVE-2015-1928多款IBM产品安全漏洞
CVE-2015-7437IBM Sterling B2B Integrator 本地信息泄露漏洞
CVE-2015-7436IBM Cognos Business Intelligence Tivoli Common Reporting 安全漏洞
CVE-2015-7435IBM Cognos Business Intelligence Tivoli Common Reporting 安全漏洞
CVE-2015-7431IBM Sterling B2B Integrator 跨站脚本漏洞
CVE-2015-7430IBM Spectrum Scale(GPFS)Hadoop连接器安全漏洞
CVE-2015-7426IBM Tivoli Storage Manager for Virtual Environments: Data Protection for Vmware和Tivoli Sto

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-7407

暂无评论


发表评论