IBM WebSphere Virtual Enterprise 跨站脚本漏洞 CVE-2013-5425 CNNVD-201311-228

3.5 AV AC AU C I A
发布: 2013-11-18
修订: 2017-08-29

IBM WebSphere Virtual Enterprise(WVE)是美国IBM公司的一套应用服务器虚拟化解决方案。该方案为中间件服务器提供了完整的应用基础架构虚拟化环境,并通过监控和管理功能确保整个环境中应用程序的正常运行。 IBM WVE 6.1和7版本中存在跨站脚本漏洞,该漏洞源于程序没有正确过滤用户提交的输入。远程攻击者可通过使用特制的URL利用该漏洞执行任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息