IBM WebSphere Portal和Web Content... CVE-2016-2901 CNNVD-201606-428

6.8 AV AC AU C I A
发布: 2016-06-26
修订: 2016-08-18

IBM WebSphere Portal和Web Content Manager都是美国IBM公司的产品。IBM WebSphere Portal是一套企业门户软件。该软件能够创建一个联接企业内部和外部的平台,可让员工、客户和供应商等通过该平台访问企业内部数据。Web Content Manager是一套网络体验管理软件。该软件允许用户创建、管理和发布内容等。 IBM WebSphere Portal 8.5版本和Web Content Manager的PA_Theme_Creator应用程序中存在跨站请求伪造漏洞。远程攻击者可通过发送恶意的HTTP请求利用该漏洞插入XSS序列。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息