IBM Lotus Web 内容管理系统(WCM) 6.0.1.4, 6.0.1.5,iFix 32之前的6.0.1.6版本,以及iFix 24之前的6.1.0.1 和 6.1.0.2版本,其Login 页面存在跨站脚本攻击(XSS)漏洞,WebSphere Portal允许远程攻击者通过未明向量注入任意web脚本或HTML。
IBM Lotus Web 内容管理系统(WCM) 6.0.1.4, 6.0.1.5,iFix 32之前的6.0.1.6版本,以及iFix 24之前的6.1.0.1 和 6.1.0.2版本,其Login 页面存在跨站脚本攻击(XSS)漏洞,WebSphere Portal允许远程攻击者通过未明向量注入任意web脚本或HTML。