Bugtraq ID:65852
CVE ID:CVE-2014-0874
IBM Content Navigator是一个Web客户机,用来向用户提供控制台以处理多个内容服务器中的内容。
IBM Content Navigator存在跨站脚本漏洞,允许远程通过验证的用户可注入任意WEB脚本或HTML,可获取敏感信息或劫持用户会话。
0
IBM Content Navigator 2.x
厂商补丁:
IBM
-----
IBM Content Navigator 2.0.2.2-ICN-FP002已经修复该漏洞,建议用户下载更新:
http://www.ibm.com/software/products/en/content-navigator/
暂无评论