IBM Emptoris Sourcing 跨站脚本漏洞 CVE-2017-1447 CNNVD-201708-1433

3.5 AV AC AU C I A
发布: 2017-08-31
修订: 2017-09-04

IBM Emptoris Sourcing是美国IBM公司的一套寻源到合同解决方案。该方案通过在寻源决策时考察成本、风险和绩效等因素,帮助企业从供应商那里获得实惠的价格和更大的价值。 IBM Emptoris Sourcing 9.5.x版本至10.1.x版本中存在跨站脚本漏洞。远程攻击者可通过向Web UI注入任意的JavaScript代码。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息