多款IBM产品跨站请求伪造漏洞 CVE-2014-3037 CNNVD-201409-443

6.0 AV AC AU C I A
发布: 2014-09-10
修订: 2017-08-29

IBM Rational Engineering Lifecycle Manager、Rational Software Architect(RSA)Design Manager和Rational Rhapsody Design Manager都是美国IBM公司的产品。IBM Rational Engineering Lifecycle Manager是一套工程生命周期管理软件;RSA Design Manager是一套基于Jazz技术的协作式软件设计和开发平台;Rational Rhapsody Design Manager是一款通过中心设计存储库对设计和模型进行存储、共享、搜索和管理的软件。 多款IBM产品中的IBM Configuration Management Application存在跨站请求伪造漏洞。远程攻击者可利用该漏洞插入XSS序列。以下产品和版本受到影响:IBM Rational Engineering Lifecycle Manager 4.0.6及之前版本和5.0版本,Rational Software Architect Design Manager 4.0.6及之前版本和5.版本,Rational Rhapsody Design Manager 4.0.6及之前版本和5.0版本。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息