漏洞详情
CNVD编号 | CNVD-2024-49173 |
---|---|
漏洞标题 | IBM Jazz Foundation跨站脚本漏洞(CNVD-2024-49173) |
严重等级 | 中 |
影响产品 | IBM IBM Jazz Foundation <=7.0.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2024-12-04 |
公开时间 | 2024-12-24 |
发现者 | |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.ibm.com/support/pages/node/7176207 |
漏洞描述 | IBM Jazz Foundation是美国国际商业机器(IBM)公司的一个面向软件交付技术的下一代协作平台。 IBM Jazz Foundation 7.0.2及之前版本存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞通过注入精心设计的有效载荷执行任意Web脚本或HTML。 |
返回漏洞库首页