IBM Tivoli Access Manager for e-business是一个基于策略的电子商务访问控制解决方案。
Tivoli Access Manager for e-business没有正确地过滤提交给ivt/ivtserver页面的parm1参数及提交给ibm/wpm/acl、ibm/wpm/domain、ibm/wpm/group、ibm/wpm/gso、ibm/wpm/gsogroup、ibm/wpm/os、ibm/wpm/pop、ibm/wpm/rule、ibm/wpm/user、ibm/wpm/webseal页面的method方式便返回给了用户,这可能导致反射式跨站脚本攻击。