The dashbuilder in Red Hat JBoss BPM Suite... CVE-2016-7034 CNNVD-201609-089

6.8 AV AC AU C I A
发布: 2016-09-07
修订: 2018-02-15

Red Hat JBoss BPM Suite是美国红帽(Red Hat)公司的一套集合了JBoss BRMS所有功能的业务流程管理平台。该平台可为建模、自动化、模拟化和业务流程监控提供额外支持。dashbuilder是其中的一个用于建立业务仪表板和报告的模块。 Red Hat JBoss BPMS 6.3.2版本中的dashbuilder中存在安全漏洞,该漏洞源于程序没有正确处理CSRF令牌生成。远程攻击者可通过获取旧令牌利用该漏洞绕过CSRF保护机制,或实施跨站请求伪造攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息