IBM Initiate Master Data Service 权限许可和访问控制漏洞 CVE-2014-4784 CNNVD-201409-451

4.3 AV AC AU C I A
发布: 2014-09-10
修订: 2017-08-29

IBM Initiate Master Data Service是美国IBM公司的一套用于实现Initiate主数据管理的产品平台。该平台提供了针对关键数据资产以及这些数据相互关系的单一可靠数据版本,并通过统一的数据清洗、匹配和链接等操作解决数据的不一致和重复,从而对外提供真实可靠的主数据。 IBM Initiate Master Data Service中存在安全漏洞,该漏洞源于程序没有正确限制使用FRAME元素。远程攻击者可通过特制的Web站点利用该漏洞实施钓鱼攻击,绕过既定的访问限制或获取敏感信息。以下版本受到影响:IBM Initiate Master Data Service 9.5版本,9.7版本,10.0版本,10.1版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息