IBM Jazz Team Server跨站脚本漏洞(CNVD-2022-38550) CVE-2021-39059 CNVD-2022-38550

3.5 AV AC AU C I A
发布: 2022-05-11
修订: 2024-11-21

IBM Jazz Team Server是美国IBM公司的一个应用服务器。提供了基础服务,这些服务使一组工具可以作为单个逻辑服务器一起工作,并且包括提供工具特定功能的任意数量的Jazz Team Server Extensions。 IBM Jazz Team Server 6.0.6版本、6.0.6.1版本、7.0版本、7.0.1版本、7.0.2版本存在跨站脚本漏洞。该漏洞源于程序缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码,从而导致受信任会话中的凭据泄露。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息