IBM Tivoli Netcool/OMNIbus Web GUI存储型跨站脚本漏洞 CVE-2021-29804 CNVD-2022-05123

3.5 AV AC AU C I A
发布: 2021-07-12
修订: 2024-11-21

IBM Tivoli Netcool/OMNIbus是一个服务级别管理(SLM)系统,可提供对复杂网络和IT域的实时、集中监视。Web GUI是该系统基于Web的应用程序版本,可在支持的Web浏览器和移动设备中以各种图形格式显示来自多个数据源的事件数据。 IBM Tivoli Netcool/OMNIbus Web GUI存在存储型跨站脚本漏洞。攻击者可利用该漏洞在Web UI中嵌入任意JavaScript代码,从而可更改预期功能,从而会导致受信任会话中的凭据泄露。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息