IBM WebSphere Commerce是美国IBM公司的一套电子商务解决方案。该方案可在一个单一的客户交互平台上支持所有的销售业务模型,包括B2C、B2B和B2B2C。 IBM WebSphere Commerce 6.x至6.0.0.11版本和7.x至7.0.0.3版本不能为Web服务正确实现Activity Token认证,导致存在授权问题漏洞,可引起未明影响和攻击向量。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1509 | ManageEngine ServiceDesk Plus Login.js encryptPassword函数加密问题漏洞 | |
| CVE-2011-1510 | ManageEngine ServiceDesk Plus SolutionSearch.do跨站脚本攻击漏洞 | |
| CVE-2011-1911 | JasperForge JasperReports Server '_flowExecutionKey'参数跨站请求伪造漏洞 | |
| CVE-2011-2672 | Christian_Weiske SemanticScuttle 'address'跨站脚本攻击漏洞 | |
| CVE-2011-3360 | Wireshark 不可信搜索路径漏洞 | |
| CVE-2011-3482 | Wireshark CSN.1解析器csnStreamDissector函数资源管理错误漏洞 | |
| CVE-2011-3483 | Wireshark缓冲区溢出漏洞 | |
| CVE-2011-3484 | Wireshark OpenSafety解析器unxorFrame函数输入验证漏洞 |
暂无评论