IBM Tivoli Endpoint Manager for... CVE-2015-1915 CNNVD-201505-489

4.3 AV AC AU C I A
发布: 2015-05-25
修订: 2016-11-30

IBM Tivoli Endpoint Manager for Lifecycle Management是美国IBM公司的一套终端控制软件。该软件可帮助用户查看和更新系统,向所有端点部署和管理补丁,并可通过持续管理修复问题。Remote Control是其中的一个远程控制组件。 IBM Tivoli Endpoint Manager for Lifecycle Management IF6之前9.0.1版本和IF6之前9.1.0版本的Endpoint Manager for Remote Control组件中存在安全漏洞,该漏洞源于程序没有为https会话中的cookie设置安全标志。远程攻击者可通过截断http会话cookie的传输利用该漏洞捕获cookie。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息