CNNVD-ID编号 | CNNVD-202011-697 |
CVE编号 | CVE-2020-4651 |
发布时间 | 2020-11-09 |
更新时间 | 2020-11-16 |
漏洞类型 | 跨站请求伪造 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程或本地 |
厂 商 | N/A |
IBM Maximo Spatial Asset Management是美国国际商业机器公司(IBM)公司的一个空间资产管理软件。该软件可提共地图选项动态地可视化资产与道路,建筑物,管道和周围其他地图项之间的空间关系。
IBM Maximo Spatial Asset Management存在跨站请求伪造漏洞,攻击者可利用该漏洞执行来自网站信任的用户的恶意和未经授权的操作。以下产品及版本受到影响:7.6.0.3版本、7.6.0.4版本、7.6.0.5版本和7.6.1.0版本。
目前厂商已发布升级了IBM Maximo Spatial Asset Management 跨站请求伪造漏洞的补丁,IBM Maximo Spatial Asset Management 跨站请求伪造漏洞的补丁获取链接:
https://www.ibm.com/support/pages/node/6361767
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/186024
来源:CONFIRM
来源:www.ibm.com
来源:nvd.nist.gov
暂无