IBM WebSphere Portal和Web Content... CVE-2015-1908 CNNVD-201504-559

4.3 AV AC AU C I A
发布: 2015-04-27
修订: 2016-11-30

IBM WebSphere Portal和Web Content Manager都是美国IBM公司的产品。IBM WebSphere Portal是一套企业门户软件。该软件能够创建一个联接企业内部和外部的平台,可让员工、客户和供应商等通过该平台访问企业内部数据。Web Content Manager是一套网络体验管理软件。该软件允许用户创建、管理和发布内容等。 IBM WebSphere Portal和Web Content Manager中存在跨站脚本漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:IBM WebSphere Portal 8.5版本,8.0版本,7版本,6.1版本。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息