华域联盟 漏洞资讯 IBM Planning Analytics 跨站请求伪造漏洞

IBM Planning Analytics 跨站请求伪造漏洞

IBM Planning Analytics 跨站请求伪造漏洞

漏洞ID 2492105 漏洞类型 跨站请求伪造
发布时间 2021-06-28 更新时间 2021-07-01
CVE编号 CVE-2021-20580 CNNVD-ID CNNVD-202106-1904
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-1904

|漏洞详情
IBM Planning Analytics是美国IBM公司的一套业务规划分析解决方案。该方案支持自动化执行业务规划、预算和分析等流程。 IBM Planning Analytics 存在跨站请求伪造漏洞,该漏洞源于未充分验证请求是否来自可信用户。攻击者可利用该漏洞执行来自网站信任的用户传输的恶意和未经授权的操作。
|参考资料

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-planning-analytics-workspace-is-affected-by-security-vulnerabilities-9/

本文由 华域联盟 原创撰写:华域联盟 » IBM Planning Analytics 跨站请求伪造漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/97321.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部