多款IBM产品跨站脚本漏洞 CVE-2017-1160 CNNVD-201704-854

3.5 AV AC AU C I A
发布: 2017-04-17
修订: 2017-04-25

IBM Financial Transaction Manager (FTM) for ACH Services等都是美国IBM公司的金融事务管理器产品,它主要用于监控、跟踪和报告金融支付和交易。 多款IBM产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码,泄露信任会话中的证书。以下产品和版本受到影响:IBM Financial Transaction Manager for ACH Services 3.0.0.0版本至3.0.0.15版本;Financial Transaction Manager for Check Services 3.0.0.0版本至3.00.15版本;Financial Transaction Manager for CPS 3.0.0.0版本至3.0.0.15版本。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息