IBM Sterling B2B Integrator/Sterling... CVE-2013-5407 CNNVD-201312-445

4.9 AV AC AU C I A
发布: 2013-12-21
修订: 2017-08-29

IBM Sterling B2B Integrator和IBM Sterling File Gateway都是美国IBM公司的产品。IBM Sterling B2B Integrator是一套将不同合作伙伴社区的B2B流程、交易和关系集成到一起的软件。IBM Sterling File Gateway是一套整合了不同的文件传输方式,并可通过网络实现安全交互的文件传输软件。 IBM Sterling B2B Integrator 5.2版本和Sterling File Gateway 2.2版本中存在Frame注入漏洞,该漏洞源于程序没有正确限制使用FRAME元素。远程攻击者可借助特制的网站利用该漏洞绕过既定的访问限制,获取敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息