EMC Documentum WebTop是美国易安信(EMC)公司的一套允许用户在标准浏览器应用中访问Documentum存储库和内容管理服务的产品。 EMC Documentum WebTop 6.7 SP1 P28之前版本和P14之前6.7 SP2版本中存在跨站脚本漏洞。远程攻击者可通过‘startat’或‘entryId’参数利用该漏洞注入任意Web脚本或HTML。
EMC Documentum WebTop是美国易安信(EMC)公司的一套允许用户在标准浏览器应用中访问Documentum存储库和内容管理服务的产品。 EMC Documentum WebTop 6.7 SP1 P28之前版本和P14之前6.7 SP2版本中存在跨站脚本漏洞。远程攻击者可通过‘startat’或‘entryId’参数利用该漏洞注入任意Web脚本或HTML。