IBM Rational多个产品多个安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2014-0844、CVE-2014-0845、CVE-2014-0846 IBM Rational Requirements Composer软件是一项需求定义解决方案,旨在通过为需求信息提供共享位置,并帮助进行反复改进以实现平衡解决方案。IBM Rational DOORS是一款需求管理工具,它通过改进需求沟通与协作,可以最大限度地提高业务流程。 IBM Rational Requirements Composer和IBM Rational DOORS存在多个安全漏洞: 1,存在未明安全漏洞,允许远程攻击者利用漏洞未授权获取应用程序或系统数据(CVE-2014-0844)。 2,存在未明重定向漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可对用户进行网络钓鱼等攻击(CVE-2014-0845)。 3,存在未明安全漏洞,允许远程攻击者构建恶意URI,诱使用户解析,对用户进行跨站脚本攻击(CVE-2014-0846)。 0 IBM Rational Requirements Composer 2.x IBM Rational Requirements Composer 3.x IBM Rational Requirements Composer 4.x IBM Rational DOORS Next Generation 4.x 厂商补丁: IBM ----- 用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: http://www-01.ibm.com/support/docview.wss?uid=swg21664412

0%
暂无可用Exp或PoC
当前有0条受影响产品信息