漏洞详情

CNVD编号 CNVD-2017-09952
漏洞标题 多个IBM产品存在跨站脚本漏洞
严重等级
影响产品 IBM QRadar 7.2
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-16
发现者 IBM X-Force Ethical Hacking Team.
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://www-01.ibm.com/support/docview.wss?uid=swg21999534
漏洞描述 IBM QRadar Security Information and Event Manager(SIEM)是美国IBM公司的一套可对分散在整个网络中的数千个设备和应用中的日志源事件数据进行整合的解决方案。 多个IBM 产品存在跨站脚本漏洞。攻击者可以利用该漏洞在受影响网站的用户浏览器上执行任意脚本代码,窃取基于cookie认证证书并发起其他攻击。

返回漏洞库首页
Image Additional Image