IBM OmniFind跨站脚本攻击漏洞 CVE-2010-3890 CNNVD-201011-134

4.3 AV AC AU C I A
发布: 2010-11-12
修订: 2018-10-10

IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助向管理界面传递的command参数注入任意web脚本以及HTML。该漏洞已通过向ESAdmin/collection.do传递的command参数得到证实。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息