IBM Sterling Order Management 跨站脚本漏洞

漏洞信息详情

IBM Sterling Order Management 跨站脚本漏洞

漏洞简介

IBM Sterling Order Management是美国IBM公司的一套订单管理软件。该软件能够协调跨客户、供应商和合作伙伴动态业务网络的跨渠道销售和订单实现过程。

IBM Sterling Order Management 8.0 HF217之前版本,8.5 HF89之前版本,9.0 HF69之前版本,9.1.9 FP41之前版本,9.2.0 FP13之前版本中存在跨站脚本漏洞。远程认证攻击者可通过未明向量利用该漏洞注入任意网页脚本或HTML代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21631302

参考网址

来源: XF

名称: sterling-om-address-xss(82341)

链接:http://xforce.iss.net/xforce/xfdb/82341

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21631302

来源: AIXAPAR

名称: IC90858

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IC90858

来源:SECUNIA

名称:52706

链接:http://secunia.com/advisories/52706

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享