IBM Maximo Asset... CVE-2013-5402 CNNVD-201312-385

3.5 AV AC AU C I A
发布: 2013-12-18
修订: 2017-08-29

IBM Maximo Asset Management等都是美国IBM公司的IT资产和服务管理解决方案。 IBM Maximo Asset Management和SmartCloud Control Desk产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下产品及版本受到影响:Maximo Asset Management 7.1.1.0至7.1.1.12,7.5.0.0至7.5.0.5;Maximo Asset Management Essentials 7.1.1.0至7.1.1.12,7.5.0.0至7.5.0.5;Maximo for Government 7.1.0.0,7.5.0.0;Maximo for Nuclear Power 7.1.0.0至7.1.1.0,7.5.0.0至7.5.1.0;Maximo for Transportation 7.1.0.0至7.1.1.0,7.5.0.0至7.5.1.0;Maximo for Life Sciences 7.1.0.0至7.1.2.0,7.5.0.0;Maximo for Oil and Gas 7.1.0.0至7.1.2.0,7.5.0.0至7.5.1.0;Maximo for Utilities 7.1.0.0至7.1.2.0,7.5.0.0;SmartCloud Control Desk(SCCD) 7.5.0.0至7.5.1.1;Tivoli Asset Management for IT7.1.0.0至7.1.1.12,7.2.0.0至7.2.2.1;Tivoli Service Request Manager 7.1.0.0至7.1.1.12,7.2.0.0至7.2.1.3;Maximo Service Desk;Change and Configuration Management Database(CCMDB) 7.1.0.0至7.1.1.12,7.2.0.0至7.2.1.2。

0%
暂无可用Exp或PoC
当前有85条受影响产品信息