TIBCO iProcess Workspace (Browser) 跨站请求伪造漏洞 CVE-2020-27146 CNVD-2020-64588 CNNVD-202011-813

6.8 AV AC AU C I A
发布: 2020-11-10
修订: 2024-11-21

TIBCO Software TIBCO iProcess Workspace (Browser)是美国TIBCO Software公司的一个可将iProcess Modeler表单转换成HTML再进行定制的软件。 TIBCO iProcess Workspace (Browser) 11.6.0版本及之前版本存在跨站请求伪造漏洞,该漏洞源于允许未经身份验证的网络访问攻击者对受影响的系统执行跨站点请求伪造(CSRF)攻击。使用此漏洞的成功攻击需要来自经过身份验证的用户而不是攻击者可利用该漏洞的人工交互。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息