漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Open redirect vulnerability in IBM Maximo Asset Management and Asset Management Essentials 6.2, 7.1, and 7.5 allows remote authenticated users to redirect users to arbitrary web sites and conduct phishing attacks via the uisessionid parameter to an unspecified component.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM Maximo Asset Management ‘uisessionid参数’开放重定向漏洞
漏洞信息
IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。 IBM Maximo Asset Management和Asset Management Essentials 6.2版本、7.1版本和7.5版本中存在开放重定向漏洞。远程认证用户可利用该漏洞借助传入未明组件的uisessionid参数,重定向用户至任意网站进而执行钓鱼攻击。
漏洞信息
N/A
漏洞
N/A