IBM Kenexa LMS on Cloud 跨站脚本漏洞 CVE-2016-5942 CNNVD-201701-375

3.5 AV AC AU C I A
发布: 2017-02-01
修订: 2017-02-05

IBM Kenexa LMS on Cloud是美国IBM公司的一套可配置的集成了社交网络、协作和知识分享功能的企业级社交学习管理系统 (LMS)。该系统提供互动功能并支持用户对学习内容进行评价并分享自己的经验等。 IBM Kenexa LMS on Cloud中存在跨站脚本漏洞。攻击者可利用该漏洞在Web UI中注入任意JavaScript代码,泄露信任会话中的证书。以下版本受到影响:IBM Kenexa LMS on Cloud 4.1版本,4.2版本,4.2.2版本,4.2.3版本,4.2.4版本,5.0版本,5.1版本,5.2版本。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息