# IBM Concert Software 服务器端请求伪造漏洞
## 漏洞概述
IBM Concert Software 从版本1.0.0到1.0.5存在服务器端请求伪造(SSRF)漏洞。这可能允许经过身份验证的攻击者从系统发送未经授权的请求,从而可能导致网络枚举或其他攻击。
## 影响版本
- 1.0.0
- 1.0.1
- 1.0.2
- 1.0.3
- 1.0.4
- 1.0.5
## 漏洞细节
该漏洞为服务器端请求伪造(SSRF),这是一种攻击手段,允许攻击者通过被攻击的应用程序向任意的服务器发送请求。攻击者可以利用这一漏洞进行网络枚举,或者进一步发起其他攻击。
## 影响
- 攻击者可以枚举内部网络,获得敏感信息。
- 攻击者可能利用该漏洞进行其他形式的攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: Multiple Vulnerabilities in IBM Concert Software. -- 🔗来源链接
标签: vendor-advisory