安全研究
安全漏洞
IBM QRadar User Behavior Analytics跨站请求伪造漏洞(CVE-2021-29757)
发布日期:2021-08-02
更新日期:2021-08-04
受影响系统:IBM QRadar User Behavior Analytics 4.1.1
描述:
CVE(CAN) ID:
CVE-2021-29757
IBM QRadar User Behavior Analytics(UBA)是美国IBM公司的一款用户行为分析软件。 可分析用户活动以检测可疑的内部人员,确定用户凭证是否被窃。安全分析人员可以轻松查看存在风险的用户,检查其异常活动,深入研究与用户风险分数有关的底层日志和流数据。
IBM QRadar User Behavior Analytics 4.1.1版本存在跨站请求伪造漏洞。攻击者可利用该漏洞执行来自网站受信任用户的恶意和未经授权的操作。
<*链接:
https://www.ibm.com/support/pages/node/6477204
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(6477204)以及相应补丁:
6477204:Security Bulletin: User Behavior Analytics application add on to IBM QRadar SIEM performs improper CSRF checking for some components ( CVE-2021-29757)
链接:
https://www.ibm.com/support/pages/node/6477204浏览次数:2142
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |