IBM Connections是美国IBM公司一套社交软件平台。该平台提供高级分析和实时数据监测功能,并能通过IBM SmartCloud服务加快组织内外的网络协作。 IBM Connections 3.0.1.1 CR3及之前版本的Profiles组件存在跨站请求伪造漏洞。远程攻击者可通过发送畸形的HTTP请求利用该漏洞实施跨站脚本攻击,执行恶意操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-0936 | IBM Security AppScan Source 提权漏洞 | |
| CVE-2014-3036 | IBM API Management 安全漏洞 | |
| CVE-2014-3038 | IBM SPSS Modeler 安全漏洞 | |
| CVE-2014-3048 | IBM System Storage Virtualization Engine TS7700 安全漏洞 | |
| CVE-2014-3977 | IBM AIX和VIOS 安全漏洞 | |
| CVE-2014-0961 | IBM Tivoli Identity Manager和IBM Security Identity Manager 跨站请求伪造漏洞 | |
| CVE-2014-3981 | PHP 安全漏洞 | |
| CVE-2014-3982 | Lynis 后置链接漏洞 | |
| CVE-2014-3986 | Lynis 安全漏洞 | |
| CVE-2014-3278 | Cisco Unified Communications Domain Manager 安全漏洞 | |
| CVE-2014-3281 | Cisco Unified Communications Domain Manager 安全漏洞 | |
| CVE-2014-3286 | Cisco WebEx Meeting Server 安全漏洞 | |
| CVE-2014-3291 | Cisco Wireless LAN Controller 安全漏洞 | |
| CVE-2014-2506 | EMC Documentum Content Server 提权漏洞 | |
| CVE-2014-2507 | EMC Documentum Content Server 命令注入漏洞 | |
| CVE-2014-2508 | EMC Documentum Content Server 安全漏洞 |
No comments yet