IBM Tivoli Provisioning Manager Express存在多个跨站脚本攻击漏洞,远程攻击者注入任意web脚本或HTML可以借助(1)\"评估修订\"(2)用户名id,和/tpmx URI的其他未明字段,或(3)包括与\"错误处理\"相关的未明向量。
IBM Tivoli Provisioning Manager Express存在多个跨站脚本攻击漏洞,远程攻击者注入任意web脚本或HTML可以借助(1)\"评估修订\"(2)用户名id,和/tpmx URI的其他未明字段,或(3)包括与\"错误处理\"相关的未明向量。