IBM Emptoris Strategic Supply... CVE-2015-4971 CNNVD-201510-036

3.5 AV AC AU C I A
发布: 2015-10-06
修订: 2015-10-06

IBM Emptoris Strategic Supply Management Platform和Emptoris Program Management都是美国IBM公司的产品。前者是一套基于Web的通用门户访问Emptoris套件产品的管理平台。后者是一套为供应商支出、采购等提供管理功能的解决方案。 IBM Emptoris Strategic Supply Management Platform 10.0.0版本至10.0.4版本和Emptoris Program Management 10.0.0版本至10.0.4版本中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息