IBM WebSphere Application Server管理控制臺跨站腳本執(zhí)行漏洞 |
發(fā)布時(shí)間: 2012/9/8 16:18:03 |
發(fā)布日期:2012-08-21 受影響系統(tǒng): IBM Websphere Application Server 6.1.0.45 IBM WebSphere Application Server (WAS)是由IBM遵照開放標(biāo)準(zhǔn)開發(fā)并發(fā)行的一種應(yīng)用服務(wù)器。 IBM WebSphere Application Server (WAS) 6.1.0.45之前的6.1.x、7.0.0.25之前的7.0.x、8.0.0.4之前的8.0.x、8.5.0.1之前的8.5.x在管理控制臺的實(shí)現(xiàn)上存在XSS漏洞,通過相關(guān)XFS的FRAME元素,遠(yuǎn)程攻擊者可注入任意Web腳本或HTML腳本。 <*來源:vendor 建議: IBM
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |