漏洞信息详情
IBM Rational Quality Manager和Rational Collaborative Lifecycle Management 跨站脚本漏洞
漏洞简介
IBM Rational Quality Manager(RQM)和Rational Collaborative Lifecycle Management(CLM)都是美国IBM公司的产品。前者是是一套协作的、基于Web的质量管理解决方案,后者是一套协作化生命周期管理解决方案。
IBM RQM和Rational CLM 5.0版本至5.0.2和6.0版本至6.0.5版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ibm.com/
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/134065
来源:CONFIRM
链接:https://www-prd-trops.events.ibm.com/node/715749
受影响实体
暂无
补丁
- IBM Rational Quality Manager和Rational Collaborative Lifecycle Management 跨站脚本漏洞的修复措施<!--2018-7-4-->
还没有评论,来说两句吧...