IBM Publishing Engine 安全漏洞 CVE-2020-4316 CNNVD-202007-1133 CNVD-2020-46562

4.3 AV AC AU C I A
发布: 2020-07-16
修订: 2025-03-25

IBM Publishing Engine 6.0.6版本、6.0.6.1版本和7.0版本中的会话cookie存在安全漏洞,该漏洞源于程序没有对授权令牌或会话cookie设置secure属性。攻击者可通过向用户发送http://链接或向用户访问的网站注入该链接利用该漏洞获取cookie值。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息