一、 漏洞 CVE-2016-5953 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IBM Sterling Order Management 在URL中传输会话标识符。当一个用户因不允许权限无法访问某个视图时,网站会返回一个错误页面,其中会话标识符用Base64编码在URL中。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM Sterling Order Management transmits the session identifier within the URL. When a user is unable to view a certain view due to not being allowed permissions, the website responds with an error page where the session identifier is encoded as Base64 in the URL.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Sterling Selling and Fulfillment Foundation 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM Sterling Selling and Fulfillment Foundation是美国IBM公司的一套管理供应链组织的基础架构。Sterling Order Management是其中的一个订单管理组件。 IBM Sterling Selling and Fulfillment Foundation中的Sterling Order Management存在安全漏洞。攻击者可利用该漏洞获取敏感信息。以下版本受到影响:IBM Sterling Selling and Fulfillment Fo
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-5953 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-5953 的情报信息