Vulnerability Bulletins |
IBM Security Bulletin: Cross-site Request Forgery (CSRF) security vulnerability in IBM WebSphere Commerce (CVE-2016-2863) |
|
| Affected software | IBM |
|
IBM WebSphere Commerce is vulnerable to cross-site request forgery, caused by improper validation of user-supplied input. By persuading an authenticated user to visit a malicious website, a remote attacker might send a malformed HTTP request. An attacker might use this vulnerability to perform cross-site scripting attacks, web cache poisoning, and other malicious activities.CVE(s): CVE-2016-2863Affected product(s) and affected version(s):WebSphere Commerce version 8.0.1.0 – 8.0.1.1 More info: https://www.ibm.com/blogs/psirt/ibm-security-bulletin-cross-site-request-forgery-csrf-security-vulnerability-in-ibm-websphere-commerce-cve-2016-2863/ |
|






