IBM Rational Insight 信息泄露漏洞 CVE-2014-6115 CNNVD-201502-346

5.0 AV AC AU C I A
发布: 2015-02-24
修订: 2015-02-25

IBM Rational Insight是美国IBM公司的一款企业级报表应用产品,它可以将第三方产品中的数据抽取到数据仓库,利用运行在WebSphere上的CognosBI服务,将报表用图形方式展现出来。 IBM Rational Insight 1.1.1.5版本中存在安全漏洞。远程攻击者可通过向Jazz Reporting Service(JRS)报表的URL发送特制的请求利用该漏洞绕过身份验证,获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息