欢迎user
发布日期:2016-05-12
危险等级:☆☆☆☆☆
1 漏洞描述
IBM Security Identity Manager(ISIM)是美国IBM公司的一套身份管理和治理解决方案。
IBM Security Identity Manager Virtual Appliance中存在跨站请求伪造漏洞,该漏洞源于程序未能正确验证用户输入,远程攻击者可通过发送畸形的HTTP请求利用该漏洞执行未授权操作。
2 漏洞标识符
CVE ID: CVE-2016-0335
3 影响系统
受影响系统:
IBM Security Identity Manager Virtual Appliance 7.0.0.0
IBM Security Identity Manager Virtual Appliance 7.0.0.1
IBM Security Identity Manager Virtual Appliance 7.0.0.2
IBM Security Identity Manager Virtual Appliance 7.0.0.3
IBM Security Identity Manager Virtual Appliance 7.0.1.0
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-01.ibm.com/support/docview.wss?uid=swg21981438
5 漏洞类型
应用程序