IBM Emptoris Supplier Lifecycle... CVE-2015-4939 CNNVD-201510-032

4.3 AV AC AU C I A
发布: 2015-10-06
修订: 2015-10-07

IBM Emptoris Supplier Lifecycle Management和Emptoris Program Management都是美国IBM公司的产品。前者是一套自动化管理与供应商相关联的所有业务流程的解决方案。后者是一套为供应商支出、采购等计划提供管理功能的解决方案。 IBM Emptoris Supplier Lifecycle Management 10.0.0版本至10.0.4版本和Emptoris Program Management 10.0.0版本至10.0.4版本中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有46条受影响产品信息