多款IBM产品跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1152654 漏洞类型 跨站脚本
发布时间 2015-09-30 更新时间 2015-09-30
CVE编号 CVE-2015-1988 CNNVD-ID CNNVD-201510-017
漏洞平台 N/A CVSS评分 3.5
|漏洞来源
https://www.securityfocus.com/bid/76947
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201510-017
|漏洞详情
IBMTivoliStorageMangerforVirtualEnvironments:DataProtectionforVMware和TivoliStorageFlashCopyManagerforVMware都是美国IBM公司的产品。前者是一套VM备份和恢复解决方案。后者是一套运行在虚拟机中为关键应用和数据库提供高级数据保护的解决方案。IBMTivoliStorageManagerforVirtualEnvironments:DataProtectionforVmware和TivoliStorageFlashCopyManagerforVmware中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。以下产品及版本受到影响:IBMTivoliStorageManagerforVirtualEnvironments:DataProtectionforVMware7.1.0.0版本至7.1.2.x版本,6.4.0.0版本至6.4.3.0版本,6.3.0.0版本至6.3.2.4版本;TivoliStorageFlashCopyManagerforVMware4.1.0.0版本至4.1.2.0版本,3.2.0.0版本至3.2.0.5版本,3.1.0.0版本至3.1.1.2版本。
|受影响的产品
IBM Tivoli Storage Manager for Virtual Environments 6.3.2 0 IBM Tivoli Storage Manager for Virtual Environments 7.1.2.0 IBM Tivoli Storage Manager for Virtual Environments 7.1.1.0 IBM Tivoli Storage Manage
|参考资料

来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21967532