IBM Jazz Team Server是美国IBM公司的一套用于IBM Rational Jazz(团队协作平台)中的项目管理工具。 多款Rational产品中使用的IBM Jazz Team Server中存在安全漏洞,该漏洞源于在https会话中,程序没有为会话cookie设置安全标志。远程攻击者可利用该漏洞捕获cookie。以下产品和版本受到影响:Rational Collaborative Lifecycle Management,Rational Quality Manager 3.0.1.6 iFix 3之前3.x版本,4.0.7之前4.x版本,5.0.1之前5.x版本。
IBM Jazz Team Server是美国IBM公司的一套用于IBM Rational Jazz(团队协作平台)中的项目管理工具。 多款Rational产品中使用的IBM Jazz Team Server中存在安全漏洞,该漏洞源于在https会话中,程序没有为会话cookie设置安全标志。远程攻击者可利用该漏洞捕获cookie。以下产品和版本受到影响:Rational Collaborative Lifecycle Management,Rational Quality Manager 3.0.1.6 iFix 3之前3.x版本,4.0.7之前4.x版本,5.0.1之前5.x版本。