Bugtraq ID:65981
CVE ID:CVE-2014-0336
Serena Dimensions CM是一款项目计划管理工具。
Serena Dimensions CM存在一个跨站请求伪造漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作。
0
Serena Dimensions CM 12.2 Build 7.199.0 web client
目前没有详细解决方案提供:
http://www.serena.com/index.php/en/products/featured-products/dimensions-cm/
暂无评论