IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助向管理界面传递的command参数注入任意web脚本以及HTML。该漏洞已通过向ESAdmin/collection.do传递的command参数得到证实。
IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助向管理界面传递的command参数注入任意web脚本以及HTML。该漏洞已通过向ESAdmin/collection.do传递的command参数得到证实。