多款IBM产品信息泄露漏洞 CVE-2013-4024 CNNVD-201309-448

4.3 AV AC AU C I A
发布: 2013-09-25
修订: 2017-08-29

IBM Data Studio等都是美国IBM公司的产品。IBM Data Studio是一套用于DB2数据库的管理和开发工具。Optim Performance Manager是一套数据管理和应用程序开发工具。 IBM Data Studio Web Console 3.2之前的3.x版本,Optim Performance Manager 5.2之前的5.x版本,InfoSphere Optim Configuration Manager 2.2之前的2.x版本,DB2 Recovery Expert 2.x版本中存在信息泄露漏洞,该漏洞源于程序支持HTTP网络访问Web Console应用程序。远程攻击者可通过嗅探网络利用该漏洞读取会话cookie。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息