IBM Security Privileged Identity... CVE-2016-5958 CNNVD-201701-096

5.0 AV AC AU C I A
发布: 2017-02-01
修订: 2017-02-07

IBM Security Privileged Identity Manager(ISPIM)是美国IBM公司的一款身份监管解决方案(IBM Identity Governance and Management)中的身份管理产品,它主要用于保护、自动执行并审计特权身份的使用,以帮助抵御内部威胁并提高安全性。 ISPIM 2.0.2版本和2.1版本中存在安全漏洞,该漏洞源于程序没有为SSL模式中的会话cookie设置安全标志。远程攻击者可通过拦截HTTP会话利用该漏洞捕获cookie,获取敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息