漏洞信息详情
IBM Rational Rhapsody Design Manager和Rational Software Architect Design Manager 跨站脚本漏洞
漏洞简介
IBM Rational Software Architect(RSA)Design Manager和Rational Rhapsody Design Manager都是美国IBM公司的产品。RSA Design Manager是一套基于Jazz技术的协作式软件设计和开发平台。Rational Rhapsody Design Manager是一款通过中心设计存储库对设计和模型进行存储、共享、搜索和管理的软件。
IBM Rational Rhapsody Design Manager和RSA Design Manager中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI注入任意的JavaScript代码。以下产品和版本受到影响:IBM Rational Rhapsody Design Manager 5.0版本至5.0.2,6.0版本至6.0.5版本;IBM Rational Software Architect Design Manager 5.0版本至5.0.2版本,6.0版本至6.0.1版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=ibm10716029
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=ibm10716029
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/143498
受影响实体
- Ibm Rational_software_architect_design_manager:6.0.1<!--2000-1-1-->
- Ibm Rational_software_architect_design_manager:6.0.0<!--2000-1-1-->
- Ibm Rational_software_architect_design_manager:6.0<!--2000-1-1-->
- Ibm Rational_software_architect_design_manager:5.0.2<!--2000-1-1-->
- Ibm Rational_software_architect_design_manager:5.0.1<!--2000-1-1-->
补丁
- IBM Rational Rhapsody Design Manager和Rational Software Architect Design Manager 跨站脚本漏洞的修复措施<!--2018-7-20-->
还没有评论,来说两句吧...