IBM Maximo Asset Management跨站脚本漏洞 CVE-2011-4819 CNNVD-201203-236

4.3 AV AC AU C I A
发布: 2012-03-13
修订: 2018-01-10

IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。 IBM Maximo Asset Management和Asset Management Essentials 6.2版本、7.1版本和7.5版本中存在多个跨站脚本漏洞(XSS)。远程攻击者可利用这些漏洞借助(1)maximo.jsp或(2)ui/下默认URI的uisesionid参数,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息