IBM Security Access Manager 跨站脚本漏洞 CVE-2014-6079 CNNVD-201410-057

4.3 AV AC AU C I A
发布: 2014-10-03
修订: 2017-09-08

IBM Security Access Manager(ISAM)for Mobile和IBM Security Access Manager(ISAM)for Web都是美国IBM公司的身份和访问管理产品。ISAM for Mobile是一款可通过一个模块式软件包提供移动访问安全防护的产品。ISAM for Web是一套用于用户认证、授权和Web单点登录解决方案中的产品,它提供用户访问管理和Web应用保护功能。 ISAM中的Local Management Interface存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:IBM Security Access Manager for Web 7.0.0.0至7.0.0.8版本,8.0.0.0至8.0.0.4版本;Security Access Manager for Mobile 8.0.0.0至8.0.0.4版本。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息