安全研究
安全漏洞
IBM Content Navigator跨站脚本执行漏洞(CVE-2019-4033)
发布日期:2019-07-02
更新日期:2019-07-02
受影响系统:IBM Content Navigator 3.0CD
IBM Content Navigator 2.0.3
不受影响系统:IBM Content Navigator 3.0.5 iFix001
IBM Content Navigator 2.0.3.8 iFix0022
描述:
BUGTRAQ ID:
108085
CVE(CAN) ID:
CVE-2019-4033
IBM Content Navigator是一个易于使用,自定义和部署的Web客户端,用于内容管理。
IBM Content Navigator易受跨站脚本攻击。此漏洞允许用户在Web UI中嵌入任意JavaScript代码,从而更改可能导致可信会话中的凭据泄露的预期功能。
攻击者可以利用此问题在受影响站点的上下文中在毫无戒心的用户的浏览器中执行任意脚本代码。这可能允许攻击者窃取基于cookie的身份验证凭据并发起其他攻击。
<*链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10869046
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(IBM 10869046)以及相应补丁:
IBM 10869046:IBM Content Navigator is vulnerable to cross-site scripting
链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10869046
补丁下载:
浏览次数:990
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |