IBM Lotus Mobile Connect重定向URL跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

IBM Lotus Mobile Connect是一款通信软件平台,可为企业提供了一个移动虚拟私人网络。 提交给HTTP访问服务重定向URL的输入在返回用户之前缺少过滤,可被利用执行在用户浏览器上任意HTML和脚本代码。 IBM Lotus Mobile Connect 6.x 厂商解决方案 IBM Lotus Mobile Connect 6.1.4 build 20110909已经修复此漏洞,建议用户下载使用: http://www-947.ibm.com/support/entry/portal/Overview/Software/Lotus/Lotus_Mobile_Connect

0%
暂无可用Exp或PoC
当前有0条受影响产品信息