安全研究

安全漏洞
IBM Jazz Reporting Service 跨站脚本执行漏洞(CVE-2020-4539)

发布日期:2020-08-07
更新日期:2020-09-21

受影响系统:
IBM Jazz Reporting Service (JRS) 7.0.1
IBM Jazz Reporting Service (JRS) 7.0
IBM Jazz Reporting Service (JRS) 6.0.6.1
IBM Jazz Reporting Service (JRS) 6.0.6
IBM Jazz Reporting Service (JRS) 6.0.2
描述:
CVE(CAN) ID: CVE-2020-4539

IBM Jazz Reporting Service(JRS)是美国IBM公司的一套即用型报告组件。该产品包括报表生成、数据收集和生命周期查询等功能。
IBM JRS 6.0.2、 6.0.6、6.0.6.1、7.0和7.0.1版本存在跨站脚本执行漏洞。攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码,更改预期的功能,导致可信会话中的凭据泄露。

<*链接:https://www.ibm.com/support/pages/node/6257575
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(6257575)以及相应补丁:
6257575:Security Bulletin: Security vulnerability affects the Lifecycle Query Engine that is shipped with Jazz Reporting Service (CVE-2020-4539)
链接:https://www.ibm.com/support/pages/node/6257575

浏览次数:821
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障