漏洞信息详情
IBM Datacap Fastdoc Capture 跨站脚本漏洞
漏洞简介
IBM Datacap Fastdoc Capture是美国IBM公司的一种仅限客户端的捕获软件解决方案,它可以自动索引扫描文档以进行准确存储和检索。
IBM Datacap Fastdoc Capture 存在跨站脚本漏洞,该漏洞源于IBM Datacap Fastdoc Capture容易受XSS攻击。攻击者可利用该漏洞在Web UI中嵌入任意的JavaScript代码,从而改变预期的功能,这可能导致在可信会话中暴露凭据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ibm.com/docs/en/datacap/9.0.0?topic=components-fastdoc
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/191753
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6468407
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-using-xss-attack-an-attacker-may-inject-javascript-code-by-modifying-input-fields-in-datacap-navigator/
受影响实体
暂无
补丁
- IBM Datacap Fastdoc Capture 跨站脚本漏洞的修复措施<!--2021-6-30-->
还没有评论,来说两句吧...