IBM Maximo Asset Management等都是美国IBM公司的IT资产和服务管理解决方案。 IBM Maximo Asset Management和SmartCloud Control Desk产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下产品及版本受到影响:Maximo Asset Management 7.1.1.0至7.1.1.12,7.5.0.0至7.5.0.5;Maximo Asset Management Essentials 7.1.1.0至7.1.1.12,7.5.0.0至7.5.0.5;Maximo for Government 7.1.0.0,7.5.0.0;Maximo for Nuclear Power 7.1.0.0至7.1.1.0,7.5.0.0至7.5.1.0;Maximo for Transportation 7.1.0.0至7.1.1.0,7.5.0.0至7.5.1.0;Maximo for Life Sciences 7.1.0.0至7.1.2.0,7.5.0.0;Maximo for Oil and Gas 7.1.0.0至7.1.2.0,7.5.0.0至7.5.1.0;Maximo for Utilities 7.1.0.0至7.1.2.0,7.5.0.0;SmartCloud Control Desk(SCCD) 7.5.0.0至7.5.1.1;Tivoli Asset Management for IT7.1.0.0至7.1.1.12,7.2.0.0至7.2.2.1;Tivoli Service Request Manager 7.1.0.0至7.1.1.12,7.2.0.0至7.2.1.3;Maximo Service Desk;Change and Configuration Management Database(CCMDB) 7.1.0.0至7.1.1.12,7.2.0.0至7.2.1.2。
IBM Maximo Asset Management等都是美国IBM公司的IT资产和服务管理解决方案。 IBM Maximo Asset Management和SmartCloud Control Desk产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下产品及版本受到影响:Maximo Asset Management 7.1.1.0至7.1.1.12,7.5.0.0至7.5.0.5;Maximo Asset Management Essentials 7.1.1.0至7.1.1.12,7.5.0.0至7.5.0.5;Maximo for Government 7.1.0.0,7.5.0.0;Maximo for Nuclear Power 7.1.0.0至7.1.1.0,7.5.0.0至7.5.1.0;Maximo for Transportation 7.1.0.0至7.1.1.0,7.5.0.0至7.5.1.0;Maximo for Life Sciences 7.1.0.0至7.1.2.0,7.5.0.0;Maximo for Oil and Gas 7.1.0.0至7.1.2.0,7.5.0.0至7.5.1.0;Maximo for Utilities 7.1.0.0至7.1.2.0,7.5.0.0;SmartCloud Control Desk(SCCD) 7.5.0.0至7.5.1.1;Tivoli Asset Management for IT7.1.0.0至7.1.1.12,7.2.0.0至7.2.2.1;Tivoli Service Request Manager 7.1.0.0至7.1.1.12,7.2.0.0至7.2.1.3;Maximo Service Desk;Change and Configuration Management Database(CCMDB) 7.1.0.0至7.1.1.12,7.2.0.0至7.2.1.2。