IBM WebSphere Portal Portlet Palette跨站脚本攻击漏洞 CVE-2010-0704 CNNVD-201002-269

4.3 AV AC AU C I A
发布: 2010-02-25
修订: 2010-03-02

IBM WebSphere Portal 由用于构建和管理安全的企业对企业(B2B)、企业对客户(B2C)和企业对雇员(B2E)门户网站的中间件、应用程序(称为 portlet)和开发工具组成。 IBM WebSphere Portal的Portlet Palette存在跨站脚本攻击漏洞。远程攻击者可以借助搜索域,注入任意的web 脚本和HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息