PT-2013-4075 · Ibm · Ibm Data Studio
Publicado
2013-06-17
·
Atualizado
2017-08-29
·
CVE-2013-2980
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
IBM Data Studio versions 3.1.0 through 3.1.1
Description
A cross-site request forgery issue in the Web Console allows remote attackers to hijack user authentication for requests accessing monitored database information.
Recommendations
For IBM Data Studio versions 3.1.0 through 3.1.1, consider disabling access to the Web Console until a patch is available to prevent exploitation of the CSRF issue.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Data Studio