IBM Jazz for Service Management 跨站脚本漏洞 CVE-2022-35722 CNNVD-202209-2887

- AV AC AU C I A
发布: 2022-09-28
修订: 2024-11-21

IBM Jazz for Service Management是美国国际商业机器(IBM)公司的一款提供对服务管理环境可见性的集成服务管理产品。 IBM Jazz for Service Management存在跨站脚本漏洞,该漏洞源于允许用户在Web UI中通过存储型跨站脚本嵌入任意JavaScript代码,从而改变预期的功能,可能导致可信会话中的凭证泄露。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息