首页 / 操作系统 / Linux / IBM WebSphere Application Server管理控制台跨站脚本执行漏洞
发布日期:2012-08-21 更新日期:2012-08-24受影响系统: IBM Websphere Application Server 8.x IBM Websphere Application Server 7.x IBM Websphere Application Server 6.x 不受影响系统: IBM Websphere Application Server 8.0.0.4 IBM Websphere Application Server 6.1.0.45 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 55149 CVE ID: CVE-2012-3293IBM WebSphere Application Server (WAS)是由IBM遵照开放标准开发并发行的一种应用服务器。IBM WebSphere Application Server (WAS) 6.1.0.45之前的6.1.x、7.0.0.25之前的7.0.x、8.0.0.4之前的8.0.x、8.5.0.1之前的8.5.x在管理控制台的实现上存在XSS漏洞,通过相关XFS的FRAME元素,远程攻击者可注入任意Web脚本或HTML脚本。<*来源:vendor *>建议: -------------------------------------------------------------------------------- 厂商补丁:IBM --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.ers.ibm.com/Novell eDirectory栈缓冲区溢出漏洞IBM HMC登录面板跨站脚本执行漏洞相关资讯 跨站脚本执行漏洞
HP Network Node Manager i多个不 (02/05/2013 09:14:03)