在TIBCO tibbr 1.0.0至1.5.0版本,以及tibbr Service 1.0.0至1.5.0版本中使用的tibbr web服务器中存在跨站脚本攻击漏洞。某些未明输入还没有被正确过滤就返回给用户。远程攻击者可利用此漏洞在受影响站点内容的用户浏览器会话中,执行任意web脚本或HTML。
在TIBCO tibbr 1.0.0至1.5.0版本,以及tibbr Service 1.0.0至1.5.0版本中使用的tibbr web服务器中存在跨站脚本攻击漏洞。某些未明输入还没有被正确过滤就返回给用户。远程攻击者可利用此漏洞在受影响站点内容的用户浏览器会话中,执行任意web脚本或HTML。