IBM WebSphere Application Server管理控制臺跨站腳本執(zhí)行漏洞 |
發(fā)布時間: 2012/9/8 16:18:03 |
發(fā)布日期:2012-08-21 受影響系統(tǒng): IBM Websphere Application Server 6.1.0.45 IBM WebSphere Application Server (WAS)是由IBM遵照開放標準開發(fā)并發(fā)行的一種應用服務器。 IBM WebSphere Application Server (WAS) 6.1.0.45之前的6.1.x、7.0.0.25之前的7.0.x、8.0.0.4之前的8.0.x、8.5.0.1之前的8.5.x在管理控制臺的實現(xiàn)上存在XSS漏洞,通過相關XFS的FRAME元素,遠程攻擊者可注入任意Web腳本或HTML腳本。 <*來源:vendor 建議: IBM
本文出自:億恩科技【xuefeilisp.com】 |