IBM Cognos TM1 9.5 FP1 之前版本中的Executive Viewer (EV)中存在多个跨站脚本漏洞。远程攻击者借助特制的请求如(1)aspnet_client或者(2) evserver/createcontrol.js注入任意web脚本或者HTML。
IBM Cognos TM1 9.5 FP1 之前版本中的Executive Viewer (EV)中存在多个跨站脚本漏洞。远程攻击者借助特制的请求如(1)aspnet_client或者(2) evserver/createcontrol.js注入任意web脚本或者HTML。