IBM WebSphere Application Server CacheMonitor 跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1369904 漏洞类型 跨站脚本
发布时间 2018-10-26 更新时间 2018-10-26
CVE编号 CVE-2018-1767 CNNVD-ID CNNVD-201810-1276
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201810-1276
|漏洞详情
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。CacheMonitor是其中的一个缓存监视器组件。 IBM WAS CacheMonitor中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意JavaScript代码。以下版本受到影响:IBM WebSphere Application Server Liberty版本,9.0版本,8.5版本,8.0版本,7.0版本。
|参考资料

来源:www.ibm.com

链接:https://www.auscert.org.au/bulletins/70634