IBM Sterling B2B Integrator 跨站脚本漏洞 CVE-2018-1563 CNNVD-201807-1691

3.5 AV AC AU C I A
发布: 2018-07-20
修订: 2019-10-09

IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。 IBM Sterling B2B Integrator(标准版)中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI注入任意的JavaScript代码。以下产品和版本受到影响:IBM Sterling File Gateway 2.2.0版本,IBM Sterling File Gateway 2.2.6版本。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息