漏洞信息详情
IBM Netezza WebAdmin 跨站脚本漏洞
- CNNVD编号:CNNVD-201302-290
- 危害等级: 低危
- CVE编号:
CVE-2012-5941
- 漏洞类型:
跨站脚本
- 发布时间:
2013-02-21
- 威胁类型:
远程
- 更新时间:
2013-02-21
- 厂 商:
ibm - 漏洞来源:
IBM -
漏洞简介
IBM Netezza数据仓库应用设备将存储、处理、数据库和分析融入到一个高性能数据仓库设备中,使大数据高级分析更简单、更迅捷和更易用。
IBM Netezza中的WebAdmin应用程序6.0.5,6.0.8,P2之前的7.0版本中存在跨站脚本漏洞。通过未明向量,远程认证攻击者利用该漏洞注入内容,进行钓鱼攻击。
参考网址
来源: XF
名称: netezza-web-content-spoofing(80536)
链接:http://xforce.iss.net/xforce/xfdb/80536
来源: www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21624568
来源:SECUNIA
名称:52107
链接:http://secunia.com/advisories/52107
来源:SECUNIA
名称:52125
链接:http://secunia.com/advisories/52125
来源: BID
名称: 57839
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END