IBM Rational Team Concert 跨站脚本漏洞 CVE-2016-6032 CNNVD-201702-280

3.5 AV AC AU C I A
发布: 2017-02-08
修订: 2017-02-15

IBM Rational Team Concert(RTC)是美国IBM公司的一套基于Jazz平台且支持分散团队进行实时相关协作的软件生命周期管理解决方案。 IBM RTC中存在跨站脚本漏洞。攻击者利用该漏洞在Web UI中注入任意的JavaScript代码,导致可信会话的证书泄露。以下版本受到影响:IBM Rational Team Concert 4.0至4.0.7版本,5.0至5.0.2版本,6.0至6.0.3版本。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息