漏洞信息详情
IBM TRIRIGA Application Platform 多个跨站脚本漏洞
- CNNVD编号:CNNVD-201308-460
- 危害等级: 低危
- CVE编号: CVE-2013-4003
- 漏洞类型: 跨站脚本
- 发布时间: 2013-08-29
- 威胁类型: 远程
- 更新时间: 2013-08-30
- 厂 商: ibm
- 漏洞来源: IBM
漏洞简介
IBM TRIRIGA Application是美国IBM公司的一套用于管理设备生命周期的系统。
IBM TRIRIGA Application Platform 2.x版本和IBM TRIRIGA Application Platform 3.3.1.1之前的3.x版本以及IBM TRIRIGA Application Platform 8版本中存在多个跨站脚本漏洞。远程经过授权的攻击者可通过(1)特制的输入到WebProcess.srv脚本,(2)特制的输入到HTML/en/default/actionHandler/queryHandler.jsp脚本,或(3)portalSectionId操作中特制的输入到HTML/en/default/reportTemplate/hGridTopQuery.jsp脚本,利用这些漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21646694
参考网址
来源: XF
名称: tririga-cve20134003-xss(85266)
链接:http://xforce.iss.net/xforce/xfdb/85266
来源: www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21646694
来源: BID
名称: 62020
链接:http://www.securityfocus.com/bid/62020
受影响实体
- Ibm Tririga_application_platform:3.3.0.1
- Ibm Tririga_application_platform:3.3.0.0
- Ibm Tririga_application_platform:2.1
- Ibm Tririga_application_platform:2.5
- Ibm Tririga_application_platform:2.6
补丁
暂无
评论