IBM WebSphere eXtreme Scale 跨站请求伪造漏洞 CVE-2015-2026 CNNVD-201509-437

6.0 AV AC AU C I A
发布: 2015-10-04
修订: 2015-10-05

IBM WebSphere eXtreme Scale是美国IBM公司的一套分布式高速缓存解决方案。该方案提供高性能、可扩展的高速缓存框架和网格技术,可处理海量事务、降低数据库的性能限制等。 IBM WebSphere Extreme Scale中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户输入。远程攻击者可通过发送畸形的HTTP请求利用该漏洞执行未授权操作。以下版本受到影响:IBM WebSphere Extreme Scale 8.5版本和8.6版本,7.1.0版本和7.1.1版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息