IBM Rational Products "JSF Widget... CVE-2009-4052 CNNVD-200911-235

4.3 AV AC AU C I A
发布: 2009-11-23
修订: 2017-08-17

WebSphere Software 7.0.0.10之前版本和Rational Software Architect 7.0.0.10之前版本的IBM Rational Application Developer中的JSF Widget Library Runtime存在多个跨站脚本攻击漏洞。远程攻击者可以借助涉及(1)JSF Tree Control和(2)JavaScript Resource Servlet的向量,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息