IBM HTTP Server 跨站脚本攻击漏洞 CVE-2011-1360 CNNVD-201110-660

4.3 AV AC AU C I A
发布: 2011-10-28
修订: 2017-08-17

IBM WebSphere Application Server(WAS)是美国IBM公司的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。IBM HTTP Server是一款附带在IBM WAS产品中的免费Web服务器。 IBM HTTP Server 2.0.47和之前的版本中存在多个跨站脚本攻击(XSS)漏洞。当用于WebSphere Application Server和其他产品中时,远程攻击者可借助(1) manual/ibm/和(2) htdocs/*/manual/ibm/中包含未明文档文件的向量注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息