BMC Remedy AR System是美国BMC Software公司的一套用于IT部门的移动数字化企业管理平台。Remedy Mid Tier是其中的一个中间件。 BMC Remedy AR System 9.1版本中的Remedy Mid Tier存在跨站请求伪造漏洞。远程攻击者可借助arsys/servlet/AttachServlet请求中的‘ATTKey’参数利用该漏洞执行脚本。
BMC Remedy AR System是美国BMC Software公司的一套用于IT部门的移动数字化企业管理平台。Remedy Mid Tier是其中的一个中间件。 BMC Remedy AR System 9.1版本中的Remedy Mid Tier存在跨站请求伪造漏洞。远程攻击者可借助arsys/servlet/AttachServlet请求中的‘ATTKey’参数利用该漏洞执行脚本。