IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。 IBM Maximo Asset Management和Asset Management Essentials 6.2版本、7.1版本和7.5版本的imicon.jsp中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助controlid参数,注入任意web脚本或HTML。
IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。 IBM Maximo Asset Management和Asset Management Essentials 6.2版本、7.1版本和7.5版本的imicon.jsp中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助controlid参数,注入任意web脚本或HTML。