漏洞标题
N/A
漏洞描述信息
IBM InfoSphere Information Server 包含一个路径相对stylesheet导入漏洞,使攻击者能够在异常模式中渲染页面,从而促进攻击者注入恶意css。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM InfoSphere Information Server contains a Path-relative stylesheet import vulnerability that allows attackers to render a page in quirks mode thereby facilitating an attacker to inject malicious CSS.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款IBM产品安全漏洞
漏洞描述信息
IBM InfoSphere Information Server等是美国IBM公司的产品。IBM InfoSphere Information Server是一套数据整合平台;InfoSphere DataStage是一套以图形界面方式来提供数据整合解决方案的ETL(数据提取、转换和加载)工具。 多款IBM产品中存在安全漏洞。攻击者可利用该漏洞注入恶意的CSS。以下设备和版本受到影响:IBM InfoSphere Information Server 8.7版本,9.1版本,11.3版本,11.5版本;
CVSS信息
N/A
漏洞类别
跨站脚本