TIBCO Spotfire Analytics... CVE-2011-3132 CNNVD-201108-540

4.3 AV AC AU C I A
发布: 2011-09-02
修订: 2011-09-23

TIBCO Spotfire Server 3.0.2之前的3.0.x版本,3.1.2之前的3.1.x版本,3.2.1之前的3.2.x版本和3.3.1之前的3.3.x版本,Spotfire Analytics Server 10.1.1之前版本中存在跨站脚本攻击漏洞。某些未明输入还没经过正确过滤就返回给了用户,远程攻击者可借助未明向量在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息