漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
IBM WebSphere Portal 7.0, 8.0, 8.5, and 9.0 may fail to set the correct user context in certain impersonation scenarios, which can allow a user to act with the identity of a different user. IBM X-Force ID: 144958.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
IBM WebSphere Portal 授权问题漏洞
Vulnerability Description
IBM WebSphere Portal是美国IBM公司的一套企业门户软件。该软件能够创建一个联接企业内部和外部的平台,可让员工、客户和供应商等通过该平台访问企业内部数据。 IBM WebSphere Portal中存在授权问题漏洞,该漏洞源于程序在模拟场景中未能设置正确的用户上下文。远程攻击者可利用该漏洞模拟其他用户。以下版本影响:IBM WebSphere Portal 7.0.0.0版本至7.0.0.2 CF30版本,8.0.0.0版本至8.0.0.1 CF23版本,8.5.0.0版本至8.5.0.
CVSS Information
N/A
Vulnerability Type
N/A