漏洞信息详情
IBM OpenPages with Watson 跨站脚本漏洞
漏洞简介
OpenPages with Watson是一个AI驱动的金融风险分析解决方案。该平台基于AI技术来预测风险系数,将风险数据通过集成、自动识别、测量、监控、分析、管理等步骤将金融活动中的风险最小化。
IBM OpenPages 存在跨站脚本漏洞。该漏洞源于程序允许用户在Web UI中嵌入任意JavaScript代码,从而更改预期的功能,从而可能导致可信会话中的凭据泄露。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6451243
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/182906
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6451243
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4535
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-openpages-with-watson-has-addressed-a-cross-site-scripting-vulnerability-cve-2020-4535/
受影响实体
暂无
补丁
- IBM OpenPages with Watson 跨站脚本漏洞的修复措施<!--2021-5-10-->
还没有评论,来说两句吧...