IBM Cognos Business Intelligence 跨站脚本漏洞 CVE-2014-0861 CNNVD-201402-329

3.5 AV AC AU C I A
发布: 2014-02-22
修订: 2014-03-06

IBM Cognos Business Intelligence(BI)是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键干系人等内容,协助企业调整决策。 IBM Cognos BI 10.1 IF6之前的版本和10.2 IF7之前的版本的服务器中存在跨站脚本漏洞,该漏洞源于当使用back/return按钮时,程序没有正确处理参数。远程攻击者可借助特制的参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息