漏洞标题
N/A
漏洞描述信息
IBM Rhapsody DM 4.0、5.0 和 6.0 存在 HTML 注入漏洞。远程攻击者可以注入恶意的 HTML 代码,当查看时,将在受害者的 Web 浏览器中执行 hosting site 的安全上下文中。IBM 参考号:1999960。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Rhapsody DM 4.0, 5.0, and 6.0 is vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM Reference #: 1999960.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Rational Rhapsody Design Manager 输入验证漏洞
漏洞描述信息
IBM Rational Rhapsody Design Manager是美国IBM公司的一套协作设计管理软件。该软件支持使用具有基于Web的访问的中央系统存储库存储、共享、搜索和管理设计模型以及软件自动化的设计评审等。 IBM Rational Rhapsody Design Manager中存在HTML注入漏洞。远程攻击者可利用该漏洞注入恶意的HTML代码。以下版本受到影响:IBM Rational Rhapsody Design Manager 4.0版本至4.0.7版本,5.0版本至5.0.2版本
CVSS信息
N/A
漏洞类别
跨站脚本