IBM InfoSphere Information Server跨站请求伪造漏洞(CVE-2017-1432)
发布日期:2018-06-06 更新日期:2018-06-07
受影响系统:
IBM InfoSphere Information Server 9.1
IBM InfoSphere Information Server 11.7
IBM InfoSphere Information Server 11.5
IBM InfoSphere Information Server 11.3
IBM InfoSphere Information Server 9.1, 11.3, 11.5, 11.7 版本,在实现上存在跨帧脚本漏洞,可使远程攻击者加载恶意网页上HTML iframe标签内的Information Server组件,通过单击劫持攻击,执行钓鱼、帧嗅探、社交攻击或跨站请求伪造攻击。