IBM FileNet P8 Application Engine... CVE-2009-4999 CNNVD-201009-197

4.3 AV AC AU C I A
发布: 2010-09-20
修订: 2010-09-21

Application Engine(AE) 是 FileNet P8 平台的三大引擎之一,AE 做为用户和 CE, PE server 的桥梁,为 FileNet P8 实现内容和流程管理。 IBM FileNet P8 Application Engine (P8AE) 3.5.1-016之前的3.5.1版本中的Workplace(又名WP)组件中存在跨站脚本攻击漏洞。远程攻击者可以借助Name域注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息