漏洞标题
N/A
漏洞描述信息
IBM Maximo Asset Management 7.6 可能允许已验证的用户使用特别编写的HTTP请求来枚举用户名。IBM X-Force ID:145966。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Maximo Asset Management 7.6 could allow an authenticated user to enumerate usernames using a specially crafted HTTP request. IBM X-Force ID: 145966.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Maximo Asset Management 信息泄露漏洞
漏洞描述信息
IBM Maximo Asset Management是美国IBM公司的一套综合性资产生命周期和维护管理解决方案。该方案能够在一个平台上管理所有类型的资产,如设施、交通运输等,并对这些资产实现单点控制。 IBM Maximo Asset Management 7.6版本中存在信息泄露漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞枚举用户名。
CVSS信息
N/A
漏洞类别
信息泄露