漏洞信息详情
IBM Rational Engineering Lifecycle Manager 跨站脚本漏洞
漏洞简介
IBM Rational Engineering Lifecycle Manager(RELM)是美国IBM公司的一套工程生命周期管理软件。
IBM RELM 4.0版本、5.0版本和6.0版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22008785
参考网址
来源:CONFIRM
链接:http://www.ibm.com/support/docview.wss?uid=swg22008785
来源:BID
链接:http://www.securityfocus.com/bid/101062
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/126857
受影响实体
- Ibm Rational_engineering_lifecycle_manager:6.0.4<!--2000-1-1-->
- Ibm Rational_engineering_lifecycle_manager:6.0.3<!--2000-1-1-->
- Ibm Rational_engineering_lifecycle_manager:6.0.2<!--2000-1-1-->
- Ibm Rational_engineering_lifecycle_manager:4.0.4<!--2000-1-1-->
- Ibm Rational_engineering_lifecycle_manager:4.0.3<!--2000-1-1-->
补丁
- IBM Rational Engineering Lifecycle Manager 跨站脚本漏洞的修复措施<!--2017-10-10-->
还没有评论,来说两句吧...