CVE编号
CVE-2916-2994利用情况
暂无补丁情况
N/A披露时间
2016-07-31漏洞描述
IBM UrbanCode Deploy(UCD)是美国IBM公司的一套应用自动化部署工具。该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。IBM UCD 6.2.0.2、6.2.1和6.2.1.1版本中存在跨站脚本漏洞。攻击者可利用该漏洞在Web UI中注入任意JavaScrip代码。解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www-01.ibm.com/support/docview.wss?uid=swg2C1000177
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...