漏洞信息详情
IBM Navigator for i 跨站脚本漏洞
漏洞简介
IBM i是美国IBM公司的一套运行于IBM Power Systems和IBM PureSystems中的基于EBCDIC码的操作系统。IBM Navigator for i是一款用于执行和管理IBM i中关键任务的控制台界面。
IBM Navigator for i中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码。以下产品和版本受到影响:IBM i 7.3版本,7.2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www-01.ibm.com
参考网址
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/156164VDB EntryVendor Advisory
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10869384Vendor Advisory
来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=ibm10869384
来源:BID
链接:https://www.securityfocus.com/bid/106811
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-4040
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/43913
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106811
受影响实体
暂无
补丁
- IBM Navigator for i 跨站脚本漏洞的修复措施<!--2019-1-31-->
还没有评论,来说两句吧...