IBM Content Navigator 跨站脚本漏洞 CVE-2017-1146 CNNVD-201703-413

3.5 AV AC AU C I A
发布: 2017-03-20
修订: 2017-03-23

IBM Content Navigator是美国IBM公司的一款Web客户机,它支持从Web浏览器搜索和处理存储在世界各地的内容服务器中的文档。 IBM Content Navigator 2.0.3版本和3.0.0版本中存在跨站脚本漏洞。攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码,泄露信任会话中的证书。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息