IBM Financial Transaction Manager for CPS CVE-2018-1790 Cross Site Request Forgery Vulnerability
BID:108781
Info
IBM Financial Transaction Manager for CPS CVE-2018-1790 Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 108781 |
| Class: | Input Validation Error |
| CVE: |
CVE-2018-1790 |
| Remote: | Yes |
| Local: | No |
| Published: | May 08 2019 12:00AM |
| Updated: | May 08 2019 12:00AM |
| Credit: | IBM |
| Vulnerable: |
IBM Financial Transaction Manager for CPS 3.0.2.1 IBM Financial Transaction Manager for CPS 3.0.2.0 |
| Not Vulnerable: | |
Discussion
IBM Financial Transaction Manager for CPS CVE-2018-1790 Cross Site Request Forgery Vulnerability
IBM Financial Transaction Manager for CPS is prone to cross-site request-forgery vulnerability.
Exploiting this issue may allow a remote attacker to perform certain unauthorized actions in the context of the affected application. Other attacks are also possible.
IBM Financial Transaction Manager for CPS versions 3.0.2.0 through 3.0.2.1 are vulnerable.
IBM Financial Transaction Manager for CPS is prone to cross-site request-forgery vulnerability.
Exploiting this issue may allow a remote attacker to perform certain unauthorized actions in the context of the affected application. Other attacks are also possible.
IBM Financial Transaction Manager for CPS versions 3.0.2.0 through 3.0.2.1 are vulnerable.
References
IBM Financial Transaction Manager for CPS CVE-2018-1790 Cross Site Request Forgery Vulnerability
References:
References: