IBM TRIRIGA Application Platform 跨站脚本漏洞 CVE-2014-8893 CNNVD-201501-676

3.5 AV AC AU C I A
发布: 2015-01-29
修订: 2017-09-08

IBM TRIRIGA Application是美国IBM公司的一套用于管理设备生命周期的系统。 IBM TRIRIGA Application Platform的mainpage.jsp和GetImageServlet.img文件中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:IBM TRIRIGA Application Platform 3.2.1.x版本,3.3.2.3之前3.3.2版本,3.4.1.1之前3.4.1版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息