IBM Cognos TM1 EV跨站脚本漏洞 CVE-2012-0696 CNNVD-201201-160

4.3 AV AC AU C I A
发布: 2012-01-13
修订: 2017-08-29

IBM Cognos TM1 9.5 FP1 之前版本中的Executive Viewer (EV)中存在多个跨站脚本漏洞。远程攻击者借助特制的请求如(1)aspnet_client或者(2) evserver/createcontrol.js注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息