IBM Maximo Asset Management跨站脚本漏洞 CVE-2011-1395 CNNVD-201203-230

4.3 AV AC AU C I A
发布: 2012-03-13
修订: 2018-01-10

IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。 IBM Maximo Asset Management和Asset Management Essentials 6.2版本、7.1版本和7.5版本的imicon.jsp中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助controlid参数,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息