IBM Tivoli Change and Configuration Management Database (CCMDB)7.2.1版本和IBM ILOG JViews Gantt中的Gantt applet viewer中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助未明向量,注入任意web脚本或HTML。
IBM Tivoli Change and Configuration Management Database (CCMDB)7.2.1版本和IBM ILOG JViews Gantt中的Gantt applet viewer中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助未明向量,注入任意web脚本或HTML。