漏洞信息详情
IBM Intelligent Operations Center 跨站脚本漏洞
漏洞简介
IBM Intelligent Operations Center(IOC)是美国IBM公司的一套城市运营解决方案。该产品具有数据可视化、实时协作等功能。
IBM IOC中存在跨站脚本漏洞。攻击者可利用该漏洞在Web UI中嵌入任意JavaScript代码,获取可信会话中的凭据。以下产品及版本受到影响:IBM IOC 5.1.0版本,5.1.0.2版本,5.1.0.3版本,5.1.0.4版本,5.1.0.6版本,5.2版本;IBM Water Operations for Waternamics (Linux) 5.1.0版本,5.1.0.2版本,5.1.0.3版本,5.1.0.4版本,5.1.0.6版本,5.2版本,5.2.1版本;IBM Intelligent Operations Center for Emergency Management (Linux) 5.1.0版本,5.1.0.2版本,5.1.0.3版本,5.1.0.4版本,5.1.0.6版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6253295
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/177355
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6253295
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4317
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-intelligent-operations-center-is-vulnerable-to-stored-cross-site-scripting-cve-2020-4317/
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/48024
受影响实体
暂无
补丁
- IBM Intelligent Operations Center 跨站脚本漏洞的修复措施<!--2020-7-27-->
还没有评论,来说两句吧...