漏洞标题
N/A
漏洞描述信息
IBM Infosphere BigInsights由于用户输入的验证 improper 造成跨站点脚本攻击(XSS)的漏洞。当一个远程攻击者使用 specially-crafted URL 并在托管网站的安全上下文中点击时,它可以在受害者的 Web 浏览器中执行脚本。攻击者可以利用这个漏洞窃取受害者基于 cookie 的认证凭据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Infosphere BigInsights is vulnerable to cross-site scripting, caused by improper validation of user-supplied input. A remote attacker could exploit this vulnerability using a specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting Web site, once the URL is clicked. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM InfoSphere BigInsights 跨站脚本漏洞
漏洞描述信息
IBM InfoSphere BigInsights是美国IBM公司的一套用于储存和分析 “大数据” 的软件平台。该平台为管理和分析海量的结构化和非结构化数据提供了解决方案。 IBM Infosphere BigInsights 4.2版本存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在用户Web浏览器中执行脚本。
CVSS信息
N/A
漏洞类别
跨站脚本