当前位置: 首页 > 工具软件 > CodeBeamer > 使用案例 >

最新系统漏洞--Intland codeBeamer ALM跨站请求伪造漏洞

宋洲
2023-12-01

最新系统漏洞2021年10月22日
受影响系统:
Intland codeBeamer ALM 10.x <= Version <=10.1.SP4
描述:

CVE(CAN) ID: CVE-2020-26516
Intland Software codeBeamer ALM是德国Intland Software公司的一套应用程序生命周期管理平台。
Intland codeBeamer ALM 10.x至10.1.SP4版本存在跨站请求伪造漏洞。攻击者可利用该漏洞通过恶意请求在受害用户的浏览器中执行某些操作。

<**>

建议:

厂商补丁:

Intland

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://intland.com/codebeamer/application-lifecycle-management/

 类似资料: