IBM Connections 跨站脚本漏洞 CVE-2016-0305 CNNVD-201608-287

3.5 AV AC AU C I A
发布: 2017-02-08
修订: 2017-02-10

IBM Connections是美国IBM公司一套社交软件平台。该平台提供高级分析和实时数据监测功能,并能通过IBM SmartCloud服务加快组织内外的网络协作。 IBM Connections中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在当前网页执行脚本代码,这可能导致攻击者窃取基于cookie的身份验证。以下版本受到影响:IBM Connections 5.5,5.0,4.5,4.0。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息