IBM Rational Team Concert和Rational... CVE-2016-0331 CNNVD-201609-124

3.5 AV AC AU C I A
发布: 2016-09-12
修订: 2017-07-30

IBM Rational Team Concert(RTC)和Rational Collaborative Lifecycle Management(CLM)都是美国IBM公司的协作化生命周期管理解决方案。 IBM RTC和Rational CLM 6.0.1至6.0.2版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可通过使用特制的URL利用该漏洞在用户的Web浏览器中执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息