一、 漏洞 CVE-2021-20543 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IBM Jazz Team Server 6.0.6、6.0.6.1、7.0、7.0.1 和 7.0.2 存在 HTML 注入漏洞。远程攻击者可以在服务器上注入恶意的 HTML 代码,当查看时,将在目标网站的安全上下文中执行。IBM X-Force ID:198929。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM Jazz Team Server 6.0.6, 6.0.6.1, 7.0, 7.0.1, and 7.0.2 is vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 198929.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Jazz Team Server 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM Jazz Team Server是美国国际商业机器(IBM)公司的一个应用服务器。提供了基础服务,这些服务使一组工具可以作为单个逻辑服务器一起工作,并且包括提供工具特定功能的任意数量的Jazz Team Server Extensions。 IBM Jazz Team Server 6.0.6、6.0.6.1、7.0、7.0.1 和 7.0.2 版本存在跨站脚本漏洞,该漏洞源于远程攻击者可以注入恶意 HTML 代码,当查看这些代码时,将在宿主站点的安全上下文中在受害者的 Web 浏览器中执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20543 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20543 的情报信息