<?xml version="1.0" encoding="utf-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>ZONE.CI 全球网</title><link>https://zblog.zone.ci/</link><description>安全领域涉猎者-乌云独行地带 | ZONE.CI 全球网</description><item><title>IBM Jazz Reporting Service-Rational-CLM安全绕过管理任务执行漏洞</title><link>https://zblog.zone.ci/?id=682894</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-7468
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-17
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM Jazz Reporting Service是美国IBM公司的一套用于发现跨项目报表的应用程序。Report Builder是其中的一个用于快速创建报表的工具。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM Jazz Reporting Service的Report Builder存在安全漏洞，允许远程攻击者可利用该漏洞绕过安全限制，执行管理任务。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21972485
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21972485
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;9&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;9&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    4.3
                                

                                
                                    &lt;span style=&quot;width: 43.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    低
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    未更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    无
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    无
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-264
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        权限、特权和访问控制
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:25:30 +0800</pubDate></item><item><title>IBM Jazz Reporting Service up to 5.0.2/6.0.0 Report Builder 跨站脚本攻击</title><link>https://zblog.zone.ci/?id=682893</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-7467
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-17
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM Jazz Reporting Service是美国IBM公司的一套用于发现跨项目报表的应用程序。Report Builder是其中的一个用于快速创建报表的工具。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM Jazz Reporting Service的Report Builder存在跨站脚本漏洞，允许远程攻击者利用漏洞注入恶意脚本或HTML代码，当恶意数据被查看时，可获取敏感信息或劫持用户会话。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21972485
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21972485
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;9&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;9&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                jazz_reporting_service
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    5.4
                                

                                
                                    &lt;span style=&quot;width: 54.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    低
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    已更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    需要
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-79
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        在Web页面生成时对输入的转义处理不恰当（跨站脚本）
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:25:27 +0800</pubDate></item><item><title>IBM InfoSphere Master Data Management up to 11.4.0.4 GDS 跨站脚本攻击</title><link>https://zblog.zone.ci/?id=682892</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-7414
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-17
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM InfoSphere Master Data Management（MDM） - Collaborative Edition是一套为产品信息管理（PIM）提供协同编辑的解决方案。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM InfoSphere MDM - Collaborative EditionGDS组件中存在跨站脚本漏洞，允许远程攻击者利用漏洞注入恶意脚本或HTML代码，当恶意数据被查看时，可获取敏感信息或劫持用户会话。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下厂商提供的安全补丁以修复该漏洞：&lt;br&gt;http://www.ibm.com/
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21971545
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;11&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;11&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                infosphere_master_data_management
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                10.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                infosphere_master_data_management
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                infosphere_master_data_management
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.3
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                infosphere_master_data_management
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.4
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                infosphere_master_data_management
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                9.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    5.4
                                

                                
                                    &lt;span style=&quot;width: 54.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    低
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    已更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    需要
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-79
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        在Web页面生成时对输入的转义处理不恰当（跨站脚本）
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:25:23 +0800</pubDate></item><item><title>IBM Tivoli Federated Identity Manager up to 6.2.2 FP15 跨站脚本攻击</title><link>https://zblog.zone.ci/?id=682891</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-4959
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM Tivoli Federated Identity Manager是美国IBM公司的一款跨企业的联邦身份管理产品。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM Tivoli Federated Identity Manager存在跨站脚本漏洞，允许远程攻击者利用漏洞注入恶意脚本或HTML代码，当恶意数据被查看时，可获取敏感信息或劫持用户会话。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下厂商提供的安全补丁以修复该漏洞：&lt;br&gt;http://www.ibm.com/
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1IV77558
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21974157
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www.securitytracker.com/id/1034697
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;3&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;3&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                tivoli_federated_identity_manager
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.2.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    6.1
                                

                                
                                    &lt;span style=&quot;width: 61.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    已更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    需要
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-79
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        在Web页面生成时对输入的转义处理不恰当（跨站脚本）
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:25:16 +0800</pubDate></item><item><title>IBM WebSphere MQ Light拒绝服务漏洞</title><link>https://zblog.zone.ci/?id=682890</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-4942
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM WebSphere MQ Light是IBM公司的一个基于IBM Bluemix的消息服务。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM WebSphere MQ Light 1.0.2之前的1.x版本中存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下供应商提供的安全公告获得补丁信息：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21974169
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21974169
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www.securitytracker.com/id/1034698
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;5&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;5&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_mq_light
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                1.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_mq_light
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                1.0.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    5.3
                                

                                
                                    &lt;span style=&quot;width: 53.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    未更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    无
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    低
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    无
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    无
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-399
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        资源管理错误
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:25:12 +0800</pubDate></item><item><title>IBM Security Network Protection GSKit信息泄露漏洞</title><link>https://zblog.zone.ci/?id=682889</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2016-0201
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM Security Network Protection是美国IBM公司的一套下一代网络入侵防御系统。该系统可监控网络内应用使用、网站访问和操作执行情况，以避免受到恶意软件、僵尸网络等威胁攻击。IBM GSKit（IBM Global Security Toolkit）是用于其中的一套安全管理工具。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM Security Network Protection 5.3.1.7之前的5.3.1版本和5.3.2版本的GSKit中存在安全漏洞。远程攻击者可通过触发MD5碰撞利用该漏洞发现证书。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下供应商提供的安全公告获得补丁信息：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21974242
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21974242
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www.securityfocus.com/bid/80883
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www.securitytracker.com/id/1034696
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;5&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;5&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            系统
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                security_network_protection_firmware
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.3.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            系统
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                security_network_protection_firmware
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                5.3.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    5.9
                                

                                
                                    &lt;span style=&quot;width: 59.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    高
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    未更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    无
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    高
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    无
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-200
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        信息暴露
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:25:04 +0800</pubDate></item><item><title>NetApp Data ONTAP信息泄露漏洞</title><link>https://zblog.zone.ci/?id=682888</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-7886
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                NetApp Data ONTAP是美国NetApp公司的一套存储操作系统。该系统支持提升用户的企业应用程序性能和提高数据中心灵活性等。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                NetApp Data ONTAP 8.2.4P1之前版本存在安全漏洞。当程序启用7-Mode和HTTP访问时，远程攻击者可利用该漏洞获取敏感的数据卷信息。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下供应商提供的安全公告获得补丁信息：&lt;br&gt;http://kb.netapp.com/support/index?page=content&amp;amp;id=9010055
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://kb.netapp.com/support/index?page=content&amp;amp;id=9010055
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                https://security.netapp.com/advisory/ntap-20160114-0002/
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;3&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;3&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            系统
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                netapp
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                data_ontap
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                *
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                            
                                        &lt;/td&gt;

                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                            &lt;b&gt;
                                                Up to &lt;br&gt;(including)&lt;br&gt;
                                                8.2.4
                                            &lt;/b&gt;
                                            
                                            
                                        &lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    3.7
                                

                                
                                    &lt;span style=&quot;width: 37.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    高
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    未更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    无
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    无
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-200
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        信息暴露
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:24:58 +0800</pubDate></item><item><title>IBM WebSphere Commerce 至 8.0.0.0 空指针解引用</title><link>https://zblog.zone.ci/?id=682887</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-5009
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM WebSphere Commerce是美国IBM公司的一套电子商务解决方案。该方案可在一个单一的客户交互平台上支持所有的销售业务模型，包括B2C、B2B和B2B2C。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM WebSphere Commerce存在跨站脚本漏洞。远程攻击者可通过特制的URL利用该漏洞注入任意Web脚本或HTML。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下供应商提供的安全公告获得补丁信息：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21972610
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54264
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54265
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54432
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54824
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54825
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54834
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54899
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21972610
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www.securitytracker.com/id/1034695
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;47&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;47&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.10
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.11
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.3
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.4
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.5
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.6
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.7
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.8
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.9
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.3
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.4
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.5
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.6
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.7
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.8
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.9
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                8.0.0.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    5.4
                                

                                
                                    &lt;span style=&quot;width: 54.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    低
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    已更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    需要
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-79
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        在Web页面生成时对输入的转义处理不恰当（跨站脚本）
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:24:53 +0800</pubDate></item><item><title>IBM WebSphere Commerce up to 8.0.0.0 跨站脚本攻击</title><link>https://zblog.zone.ci/?id=682886</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-5008
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM WebSphere Commerce是一套电子商务解决方案。该方案可在一个单一的客户交互平台上支持所有的销售业务模型，包括B2C、B2B和B2B2C。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM WebSphere Commerce存在跨站脚本漏洞，允许远程攻击者利用漏洞注入恶意脚本或HTML代码，当恶意数据被查看时，可获取敏感信息或劫持用户会话。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg1JR54432
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54264
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54265
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54432
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54824
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54825
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54834
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg1JR54899
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21972610
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www.securitytracker.com/id/1034695
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;47&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;47&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.10
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.11
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.3
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.4
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.5
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.6
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.7
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.8
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                6.0.0.9
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.3
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.4
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.5
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.6
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.7
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.8
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                7.0.0.9
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                websphere_commerce
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                8.0.0.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    6.1
                                

                                
                                    &lt;span style=&quot;width: 61.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    已更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    需要
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-79
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        在Web页面生成时对输入的转义处理不恰当（跨站脚本）
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:24:43 +0800</pubDate></item><item><title>IBM Host On-Demand up to 11.0.14 跨站脚本攻击</title><link>https://zblog.zone.ci/?id=682885</link><description>
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; CVE编号 &lt;/p&gt;
                        CVE-2015-5002
                    &lt;!-- /.metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 利用情况 &lt;/p&gt;
                        暂无
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 补丁情况 &lt;/p&gt;
                         N/A
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
                
                    &lt;!-- .metric --&gt;
                    
                        &lt;p class=&quot;metric-label&quot;&gt; 披露时间 &lt;/p&gt;
                        
                             2016-01-18
                        
                    &lt;!-- .metric --&gt;
                &lt;!-- /.col --&gt;
                &lt;!-- .col --&gt;
            
                
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;漏洞描述&lt;/h6&gt;
                    
                        
                        
                            
                                IBM Host On-Demand是一套针对Java仿真的终端模拟器应用程序，它可通过基于浏览器的仿真提供对主机应用程序和数据的安全浏览器访问，并支持使用Java工具集快速创建定制Web应用程序等。
                            
                        
                            
                                &lt;br&gt;
                            
                        
                            
                                IBM Host On-Demand存在跨站脚本漏洞，允许远程攻击者利用漏洞注入恶意脚本或HTML代码，当恶意数据被查看时，可获取敏感信息或劫持用户会话。
                            
                        
                    

                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;解决建议&lt;/h6&gt;
                    
                        
                            用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞：&lt;br&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21973985
                        
                    

                    
                    &lt;table class=&quot;table table-sm table-responsive&quot;&gt;
                        &lt;thead&gt;
                        &lt;tr&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;padding: 0px 0px 4px 0px&quot; scope=&quot;col&quot;&gt;
                                &lt;h6 style=&quot;margin-bottom: 5px&quot;&gt;参考链接&lt;/h6&gt;
                            &lt;/th&gt;
                            &lt;th style=&quot;border-bottom: 0px solid #dee2e6;width: 30%&quot; scope=&quot;col&quot;&gt;&lt;/th&gt;
                        &lt;/tr&gt;
                        &lt;/thead&gt;
                        &lt;tbody&gt;

                        
                        &lt;tr&gt;
                            &lt;td nowrap=&quot;nowrap&quot;&gt;
                                &lt;span class=&quot;pr-1&quot;&gt;
                                    
                                &lt;/span&gt;
                                http://www-01.ibm.com/support/docview.wss?uid=swg21973985
                            &lt;/td&gt;
                            &lt;td&gt;
                                &lt;span class=&quot;badge badge-pill badge-secondary&quot;&gt;&lt;/span&gt;
                            &lt;/td&gt;
                        &lt;/tr&gt;
                        

                        &lt;/tbody&gt;
                    &lt;/table&gt;
                
                

                
                    
                        
                        
                        
                    
                    &lt;h6 class=&quot;border-bottom border-gray pb-2 mb-0&quot;&gt;受影响软件情况 &lt;/h6&gt;
                    
                        &lt;table class=&quot;table&quot;&gt;
                            &lt;thead&gt;
                            
                            &lt;tr class=&quot;border-bottom&quot; style=&quot;font-size: 16px;font-weight: 700;line-height: 24px;border-top: none&quot;&gt;
                                &lt;td&gt;#&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;类型&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;厂商&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot;&gt;产品&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; align=&quot;center&quot;&gt;版本&lt;/td&gt;
                                &lt;td nowrap=&quot;nowrap&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;影响面&lt;/td&gt;
                            &lt;/tr&gt;
                            
                            &lt;/thead&gt;
                            &lt;tbody&gt;
                            

                            
                            &lt;tr class=''&gt;
                                &lt;th rowspan=&quot;29&quot; class=&quot;py-0 collapse-index&quot; data-collapse-span=&quot;29&quot; style=&quot;font-weight: 400&quot;&gt;
                                    1
                                &lt;/th&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.1
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.10
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.11
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.12
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.13
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.2
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.3
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.4
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.5
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.6
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.7
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.8
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                                    
                                    &lt;tr class=''&gt;
                                        &lt;td colspan=&quot;10&quot; style=&quot;font-size: 13px;color: #99a9bf;padding: 5px 0;border-top: none&quot;&gt;
                                            运行在以下环境
                                        &lt;/td&gt;
                                    &lt;/tr&gt;
                                    &lt;tr class=''&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            应用
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                ibm
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot;&gt;
                                            
                                                host_on-demand
                                            
                                        &lt;/td&gt;
                                        &lt;td class=&quot;bg-light&quot; align=&quot;center&quot;&gt;
                                            
                                            
                                                11.0.9
                                            
                                            
                                        &lt;/td&gt;
                                        
                                        &lt;td class=&quot;bg-light&quot; colspan=&quot;2&quot; align=&quot;center&quot;&gt;-&lt;/td&gt;
                                        
                                    &lt;/tr&gt;
                                
                            &lt;/tr&gt;


                            
                            
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                    
                
            
                            
                            &lt;header class=&quot;cvss-breakdown__header&quot;&gt;
                                CVSS3评分
                                
                                    6.1
                                

                                
                                    &lt;span style=&quot;width: 61.0%&quot;&gt;&lt;/span&gt;
                                
                            &lt;/header&gt;

                            &lt;ul class=&quot;cvss-breakdown__items&quot;&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击路径 &lt;i class=&quot;bi bi-info-circle&quot; data-toggle=&quot;tooltip&quot; data-placement=&quot;top&quot; title=&quot;该指标反映了漏洞利用途径&quot;&gt;&lt;/i&gt;

                                    网络
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    攻击复杂度
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    权限要求
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    影响范围
                                    已更改
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    用户交互
                                    需要
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    可用性
                                    无
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    保密性
                                    低
                                    
                                &lt;/li&gt;
                                &lt;li class=&quot;cvss-breakdown__item&quot;&gt;
                                    完整性
                                    低
                                &lt;/li&gt;
                            &lt;/ul&gt;

                            
                                CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
                            
                            

                        
                                &lt;thead&gt;
                                &lt;tr style=&quot;font-size: 16px;font-weight: 700;line-height: 24px&quot;&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none&quot;&gt;CWE-ID&lt;/td&gt;
                                    &lt;td nowrap=&quot;nowrap&quot; style=&quot;border-top: none;width: 70%&quot;&gt;漏洞类型&lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;/thead&gt;
                                &lt;tbody&gt;
                                
                                &lt;tr&gt;
                                    &lt;td&gt;
                                        CWE-79
                                    &lt;/td&gt;
                                    &lt;td&gt;
                                        在Web页面生成时对输入的转义处理不恰当（跨站脚本）
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                
                                &lt;/tbody&gt;
                            </description><pubDate>Tue, 26 Apr 2022 15:24:41 +0800</pubDate></item></channel></rss>