漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
IBM BigFix Platform 9.2.0 through 9.2.14 and 9.5 through 9.5.9 does not renew a session variable after a successful authentication which could lead to session fixation/hijacking vulnerability. This could force a user to utilize a cookie that may be known to an attacker. IBM X-Force ID: 140970.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
IBM BigFix Platform 安全漏洞
Vulnerability Description
IBM BigFix Platform是美国IBM公司的一套动态的集成了消息内容驱动和管理系统的多技术平台。 IBM BigFix Platform 9.5版本至9.5.9版本和9.2版本至9.2.14版本中存在会话固定漏洞,该漏洞源于在身份验证成功后程序没有更新会话变量。攻击者可利用该漏洞迫使用户使用攻击者已知的cookie。
CVSS Information
N/A
Vulnerability Type
N/A