Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / IBM Tivoli Endpoint Manager 跨站请求伪造漏洞(CVE-2013-0452)

发布日期:2013-03-20
更新日期:2013-03-26受影响系统:
IBM Tivoli Endpoint Manager for Software Use Analysis 1.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 58661
 CVE(CAN) ID: CVE-2013-0452
 
IBM Tivoli Endpoint Manager是更快更智能管理端点的解决方案,用BigFix构建,整合了端点和安全管理于一体。
 
IBM Tivoli Endpoint Manager Software Usage Analysis (SUA) 8.2 及其他版本使用了Flash界面,Flash对象使用AMF过滤Web客户端和SUA服务器之间的消息,通过构建恶意的Flash AMF消息并诱使经过身份验证的SUA用户浏览恶意网页,可导致攻击者执行CSRF攻击。
 
<*来源:UC Berkeley
 
 链接:http://secunia.com/advisories/52767/
       http://www-01.ibm.com/support/docview.wss?uid=swg21631350
 *>建议:
--------------------------------------------------------------------------------
厂商补丁:
 
IBM
 ---
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
http://www.ibm.com/support/fixcentral/ClipShare "gid"参数SQL注入漏洞IBM Rational AppScan Enterprise SQL注入漏洞(CVE-2013-0511)相关资讯      跨站请求伪造漏洞 
  • JBoss Enterprise Application   (08/10/2012 07:19:43)
  • Apache Roller跨站请求伪造漏洞  (06/28/2012 05:32:58)
  • Sencha SNS会话固定和跨站请求伪造  (04/08/2012 07:45:50)
  • Atmail Email Server HTML注入和跨  (07/26/2012 08:38:50)
  • Juniper IVE OS Network Connect/  (04/08/2012 07:46:05)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法