IBM Planning Analytics 授权问题漏洞 CVE-2020-4527 CNNVD-202007-1294 CNVD-2020-43164

4.3 AV AC AU C I A
发布: 2020-07-20
修订: 2020-07-22

IBM Planning Analytics是美国IBM公司的一套业务规划分析解决方案。该方案支持自动化执行业务规划、预算和分析等流程。 IBM Planning Analytics 2.0版本中存在安全漏洞,该漏洞源于程序没有在TLS模式下为会话cookie设置secure标志。远程攻击者可通过在HTTP会话中拦截其传输利用该漏洞捕获cookie并获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息