漏洞信息详情
IBM InfoSphere Master Data Management Server 跨站脚本漏洞
漏洞简介
IBM InfoSphere Master Data Management(MDM)Server是美国IBM公司的一套用于帮助组织管理整个企业范围内的主数据(关于客户、供应商、产品和帐户的信息)的解决方案。该方案支持通过协作、操作和分析这三种主数据使用风格集中多个数据领域。
IBM InfoSphere MDM Server中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码。以下版本受到影响:IBM InfoSphere Master Data Management Server 10.0版本,11.0版本,11.3版本,11.4版本,11.5版本,11.6版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22006618
参考网址
来源:CONFIRM
链接:http://www.ibm.com/support/docview.wss?uid=swg22006618
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/123674
受影响实体
- Ibm Infosphere_master_data_management_server:11.6<!--2000-1-1-->
- Ibm Infosphere_master_data_management_server:11.5<!--2000-1-1-->
- Ibm Infosphere_master_data_management_server:11.4<!--2000-1-1-->
- Ibm Infosphere_master_data_management_server:11.3<!--2000-1-1-->
- Ibm Infosphere_master_data_management_server:11.0<!--2000-1-1-->
补丁
- IBM InfoSphere Master Data Management Server 跨站脚本漏洞的修复措施<!--2017-8-4-->
还没有评论,来说两句吧...