IBM CICS TX是美国IBM公司的一个综合的、单一的事务运行时包。 IBM CICS TX Advanced 11.1版本存在安全漏洞,该漏洞源于没有在授权令牌或会话cookies上设置安全属性,攻击者可能会通过向用户发送一个http://链接或者在用户访问的网站中植入这个链接来获取cookie值。Cookie将被发送到不安全的链接,然后攻击者可以通过窥探流量获得Cookie值。IBM X-Force ID:229436。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | CICS TX Advanced | 11.1 | - |
|
| IBM | CICS TX Standard | 11.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-34164 | IBM CICS TX Standard and Advanced 输入验证错误漏洞 | |
| CVE-2022-34163 | IBM CICS TX 跨站脚本漏洞 | |
| CVE-2022-34162 | IBM CICS TX 安全漏洞 | |
| CVE-2022-34161 | IBM CICS TX 跨站请求伪造漏洞 | |
| CVE-2022-33955 | IBM CICS TX 操作系统命令注入漏洞 |
No comments yet