Red Hat JBoss BRMS和BPM Suite 跨站脚本漏洞 CVE-2016-8608 CNNVD-201611-671

3.5 AV AC AU C I A
发布: 2018-08-01
修订: 2023-02-12

Red Hat JBoss BRMS和BPM Suite都是美国红帽(Red Hat)公司的产品。前者是一套企业级业务规则管理系统平台,后者是一套集合了JBoss BRMS所有功能的业务流程管理平台。 Red Hat JBoss BRMS 6版本和BPM Suite 6版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的数据。远程攻击者可借助业务流程编辑器利用该漏洞执行HTML或JavaScript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息