IBM Security Guardium Big Data... CVE-2018-1375 CNNVD-201805-974

5.0 AV AC AU C I A
发布: 2018-05-29
修订: 2019-10-09

IBM Security Guardium Big Data Intelligence(SonarG)是美国IBM公司的一套大数据安全智能解决方案。该方案具有交互式数据探索、自动连接分析和用户活动分析等特点。 IBM Security Guardium Big Data Intelligence(SonarG)3.1版本中存在会话固定漏洞,该漏洞源于程序在完成身份验证后没有更新会话变量。攻击者可利用该漏洞迫使用户使用攻击者已知的cookie。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息