IBM Jazz Reporting Service 跨站脚本漏洞 CVE-2019-4497 CNNVD-201909-1318

3.5 AV AC AU C I A
发布: 2019-10-01
修订: 2022-12-07

IBM Jazz Reporting Service(JRS)是美国IBM公司的一套即用型报告组件。该产品包括报表生成、数据收集和生命周期查询等功能。 IBM JRS中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码。以下产品及版本受到影响:IBM JRS 6.0版本,6.0.1版本,6.0.2版本,6.0.3版本,6.0.4版本,6.0.5版本,6.0.6版本,6.0.6.1版本。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息