IBM Jazz Team Server 信息泄露漏洞 CVE-2014-3092 CNNVD-201409-497

5.0 AV AC AU C I A
发布: 2014-09-12
修订: 2017-08-29

IBM Jazz Team Server是美国IBM公司的一套用于IBM Rational Jazz(团队协作平台)中的项目管理工具。 多款Rational产品中使用的IBM Jazz Team Server中存在安全漏洞,该漏洞源于在https会话中,程序没有为会话cookie设置安全标志。远程攻击者可利用该漏洞捕获cookie。以下产品和版本受到影响:Rational Collaborative Lifecycle Management,Rational Quality Manager 3.0.1.6 iFix 3之前3.x版本,4.0.7之前4.x版本,5.0.1之前5.x版本。

0%
暂无可用Exp或PoC
当前有105条受影响产品信息