IBM WebSphere Application Server管理控制台跨站脚本执行漏洞 |
| 发布时间: 2012/9/8 16:18:03 |
|
发布日期:2012-08-21 受影响系统: IBM Websphere Application Server 6.1.0.45 IBM WebSphere Application Server (WAS)是由IBM遵照开放标准开发并发行的一种应用服务器。 IBM WebSphere Application Server (WAS) 6.1.0.45之前的6.1.x、7.0.0.25之前的7.0.x、8.0.0.4之前的8.0.x、8.5.0.1之前的8.5.x在管理控制台的实现上存在XSS漏洞,通过相关XFS的FRAME元素,远程攻击者可注入任意Web脚本或HTML脚本。 <*来源:vendor 建议: IBM
本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号