Vulnerability Bulletins

IBM Security Bulletin: IBM Forms Experience Builder vulnerable to CSRF when configured with non default settings (CVE-2016-2884)

   
Affected software IBM
 
A cross-site request forgery attack is possible when configured with non default settings, caused by improper validation of user-supplied input.CVE(s): CVE-2016-2884Affected product(s) and affected version(s):IBM Forms Experience Builder 8.5 IBM Forms Experience Builder 8.5.1 IBM Forms Experience Builder 8.6.xRefer to the following reference URLs for remediation and additional vulnerability details:Source Bulletin: http://www-01.ibm.com/support/docview.wss?uid=swg21987252X-Force Database:

More info:

https://www.ibm.com/blogs/psirt/ibm-security-bulletin-ibm-forms-experience-builder-vulnerable-to-csrf-when-configured-with-non-default-settings-cve-2016-2884/