IBM Rational Rhapsody Design Manager 跨站脚本漏洞 CVE-2016-9694 CNNVD-201703-546

3.5 AV AC AU C I A
发布: 2017-03-20
修订: 2017-03-23

IBM Rational Rhapsody Design Manager是美国IBM公司的一套协作设计管理软件。该软件支持使用具有基于Web的访问的中央系统存储库存储、共享、搜索和管理设计模型以及软件自动化的设计评审等。 IBM Rational Rhapsody Design Manager中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码,泄露信任会话中的证书。以下版本受到影响:IBM Rational Rhapsody Design Manager 4.0版本至4.0.7版本,5.0版本至5.0.2版本,6.0版本至6.0.3版本。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息