IBM FlashSystem V9000 跨站请求伪造漏洞 CVE-2015-7446 CNNVD-201603-202

6.8 AV AC AU C I A
发布: 2016-03-12
修订: 2018-10-17

IBM FlashSystem V9000是美国IBM公司的一套全闪存企业级存储解决方案。该方案提供全套灾难恢复工具(包括快照、克隆和复制)来保护数据安全以及使用IBM Virtual Storage Center实现虚拟化配置和性能管理等。 IBM FlashSystem V9000中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞插入XSS序列。以下型号和版本受到影响:IBM FlashSystem V9000 9846-AE2,9848-AE2,9846-AC2,9848-AC2 7.4.1.4之前7.4版本,7.5.1.3之前7.5版本,7.6.0.4之前7.6版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息