IBM InfoSphere Master Data Management 跨站脚本漏洞 CVE-2015-7423 CNNVD-201604-145

3.5 AV AC AU C I A
发布: 2018-03-26
修订: 2018-04-19

IBM InfoSphere Master Data Management(MDM)是美国IBM公司的一套用于帮助组织管理整个企业范围内的主数据(关于客户、供应商、产品和帐户的信息)的解决方案。该方案支持通过协作、操作和分析这三种主数据使用风格集中多个数据领域。IBM InfoSphere Master Data Management Collaborative Edition是它的协作版。 IBM InfoSphere MDM中存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在用户点击URL时执行执行任意脚本。以下版本受到影响:IBM InfoSphere Master Data Management Collaborative Edition 9.1版本,10.1版本,11.0版本,11.3版本,11.4版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息