漏洞标题
N/A
漏洞描述信息
IBM 的跨站点请求伪造(CSRF)漏洞导致 7.x、8.1.0 前 8.1.0.14、8.2、8.5.0 前 8.5.0.7.3、8.6.0 前 8.6.0.8.1、9.0.0 到 9.0.0.4、9.1.0 前 9.1.0.6.1 以及 9.1.1 前 9.1.1.0.2 允许远程登录用户窃取客户账户的登录验证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site request forgery (CSRF) vulnerability in IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 allows remote authenticated users to hijack the authentication of customer accounts.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Leads 跨站请求伪造漏洞
漏洞描述信息
IBM Leads是美国IBM公司的一套用于改善客户管理流程的解决方案。该方案提供查找潜在客户、指派客户和发送新增客户信息通知等功能。 IBM Leads中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞窃取或操纵用户会话和cookie。以下版本受到影响:IBM Leads 7.x版本,8.1.0版本,8.2版本,8.5.0版本,8.6.0版本,9.0.0版本,9.1.0版本,9.1.1版本。
CVSS信息
N/A
漏洞类别
跨站请求伪造