IBM Emptoris Sourcing 安全漏洞 CVE-2016-0329 CNNVD-201605-407

4.9 AV AC AU C I A
发布: 2018-02-02
修订: 2018-02-16

IBM Emptoris Sourcing是美国IBM公司的一套寻源到合同解决方案。该方案通过在寻源决策时考察成本、风险和绩效等因素,帮助企业从供应商那里获得实惠的价格和更大的价值。 IBM Emptoris Sourcing 10.0.0.0版本至10.1.0.0版本中存在开放重定向漏洞。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意站点,实施钓鱼攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息