IBM TRIRIGA Application Platform My... CVE-2016-0344 CNNVD-201607-376

3.5 AV AC AU C I A
发布: 2018-02-21
修订: 2018-03-09

IBM TRIRIGA Application Platform是美国IBM公司的一套用于部署TRIRIGA应用的技术平台。该平台提供了一组设计时和运行时组件,分别用于构建和运行其企业级应用,并支持客户特定的配置,而无需更改源代码。My Reports是其中的一个报告组件。 IBM TRIRIGA Application Platform 3.3.2.6之前的3.3版本、3.4.2.3之前的3.4版本和3.5.0.1之前的3.5版本中的My Reports组件存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在用户浏览器中执行脚本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息