CH azonosító
CH-11897Angol cím
IBM Security Identity Manager vulnerabilityFelfedezés dátuma
2014.12.28.Súlyosság
KözepesÉrintett rendszerek
IBMService Delivery Manager
Érintett verziók
IBM Security Identity Manager (5.1.0.3, 5.1.0.15, 5.1.0.10, 5.1.0.8, 5.1.0, 5.1.0.9, 5.1.0.4, 5.1.0.6, 5.1.0.5, 5.1.0.11, 5.1.0.7, 5.1.0.14, 5.1.0.12, 5.1.0.13)
Összefoglaló
Az IBM Security Identity Manager sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a rosszindulatú távoli felhasználók Cross-Site kérés hamisításos támadást (CSRF) idézhetnek elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross-Site Request Forgery (CSRF)Hijacking (Visszaélés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-6168 - NVD CVE-2014-6168
Egyéb referencia: www-01.ibm.com