漏洞标题
N/A
漏洞描述信息
"在IBM WebSphere Application Server (WAS) 6.1版本6.1.0.35之前和7.0版本7.0.0.13之前,IBM WebSphere Application Server (WAS)的管理员控制台中的跨站脚本(XSS)漏洞允许远程攻击者通过未指定的路径 inject任意的Web脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the Administrative Console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.35 and 7.0 before 7.0.0.13 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WAS跨站脚本攻击漏洞
漏洞描述信息
IBM WebSphere Application Server 是一个完善的、开放的Web应用服务器,是IBM电子商务应用架构的核心。 IBM WebSphere Application Server (WAS) 6.1.0.35之前的6.1版本,以及7.0.0.13之前的7.0版本的管理控制台中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量注入任意web脚本或者HTML。
CVSS信息
N/A
漏洞类别
跨站脚本