IBM Netezza WebAdmin 跨站脚本漏洞

漏洞信息详情

IBM Netezza WebAdmin 跨站脚本漏洞

漏洞简介

IBM Netezza数据仓库应用设备将存储、处理、数据库和分析融入到一个高性能数据仓库设备中,使大数据高级分析更简单、更迅捷和更易用。

IBM Netezza中的WebAdmin应用程序6.0.5,6.0.8,P2之前的7.0版本中存在跨站脚本漏洞。通过含有MHTML协议的向量,远程认证攻击者利用该漏洞注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ibm.com/

参考网址

来源: XF

名称: netezza-mhtml-iframe-xss(80204)

链接:http://xforce.iss.net/xforce/xfdb/80204

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21624568

来源: BID

名称: 57839

链接:http://www.securityfocus.com/bid/57839

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享