漏洞详情

CNVD编号 CNVD-2017-04797
漏洞标题 IBM QRadar SIEM和QRadar Incident Forensics跨站请求伪造漏洞
严重等级
影响产品 IBM QRadar SIEM 7.2.n
漏洞类型 通用软硬件漏洞
发现时间 2017-03-31
公开时间 2017-04-20
发现者 IBM
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: http://www-01.ibm.com/support/docview.wss?uid=swg21999549
漏洞描述 IBM QRadar SIEM和QRadar Incident Forensics都是美国IBM公司的产品。前者是一套利用安全智能保护资产和信息远离高级威胁的解决方案;后者是一套安全取证调查软件。 IBM QRadar SIEM和QRadar Incident Forensics 7.2.n版本中存在跨站请求伪造漏洞。攻击者可利用该漏洞执行未授权的操作。

返回漏洞库首页
Image Additional Image