IBM WebSphere Lombardi Edition是一款业务流程管理解决方案 通过coaches中某些输入控制传递的输入在使用之前缺少过滤,可被利用注入HTML和脚本代码,如果恶意数据被查看时可导致在用户浏览器上执行,可获得敏感信息或劫持用户会话 0 IBM WebSphere Lombardi Edition 7.2 厂商解决方案 IBM ----- 用户可参考如下供应商提供的安全公告获得补丁信息: http://www-01.ibm.com/support/docview.wss?uid=swg1IC79890
IBM WebSphere Lombardi Edition是一款业务流程管理解决方案 通过coaches中某些输入控制传递的输入在使用之前缺少过滤,可被利用注入HTML和脚本代码,如果恶意数据被查看时可导致在用户浏览器上执行,可获得敏感信息或劫持用户会话 0 IBM WebSphere Lombardi Edition 7.2 厂商解决方案 IBM ----- 用户可参考如下供应商提供的安全公告获得补丁信息: http://www-01.ibm.com/support/docview.wss?uid=swg1IC79890