漏洞信息详情

IBM Tivoli Business Service Manager 跨站脚本漏洞

漏洞简介

IBM Tivoli Business Service Manager是美国IBM公司的一套企业级业务服务管理(BSM)解决方案。该方案提供了实时服务可视性和健康指示器、多个KPI历史时间分析和跟踪等。

IBM Tivoli Business Service Manager 6.1.0-TIV-BSM-FP0004之前的6.1.0版本和6.1.1-TIV-BSM-FP0004之前的6.1.1版本中存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在浏览器中执行脚本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21986853

参考网址

来源:CONFIRM

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21986853

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/111480

来源:CONFIRM

链接:https://www.ibm.com/blogs/psirt/ibm-security-bulletin-cross-site-scripting-vulnerability-in-tivoli-business-service-manager-cve-2016-0311/

漏洞信息快速查询

相关漏洞

更多