UTL Portlet for IBM WebSphere Portal 跨站脚本漏洞 CVE-2014-3057 CNNVD-201407-705

4.3 AV AC AU C I A
发布: 2014-07-29
修订: 2017-08-29

IBM WebSphere Portal是美国IBM公司的一套企业门户软件。Unified Task List(UTL)Portlet for IBM WebSphere Portal是一套用于在虚拟企业门户环境中集成人工任务处理的组件。 UTL Portlet for IBM WebSphere Portal 7.x版本和8.x至8.0.0.1 CF12版本中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有44条受影响产品信息