IBM Curam Social Program Management 安全漏洞 CVE-2018-1654 CNNVD-201812-287

5.8 AV AC AU C I A
发布: 2018-12-11
修订: 2019-10-09

IBM Cúram Social Program Management(SPM)是美国IBM公司的一套社会计划管理解决方案。该方案支持终端到终端社会项目交付的过程。 IBM Cúram SPM中存在开放重定向漏洞。远程攻击者可通过诱使用户访问特制的网站利用该漏洞伪造展示的URL,将用户重定向到恶意的网站,进而获取敏感信息或实施其他攻击。以下版本受到影响:IBM Cúram Social Program Management 7.0.2.0版本至7.0.3.0版本,7.0.0.0版本至7.0.1.0版本,6.2.0.0版本至6.2.0.6版本,6.1.0.0版本至6.1.1.6版本,6.0.5.0版本至6.0.5.10版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息