IBM Tivoli Netcool/OMNIbus是运营管理软件,对业务应用、网络设备、Internet 协议和安全设备提供了集中式的管理。
1)部分未明输入在返回用户之前缺少过滤,允许远程攻击者利用漏洞进行跨站脚本攻击,获取敏感信息或执行任意代码。
2)相关事件查看器的输入在返回用户之前缺少过滤,允许远程攻击者利用漏洞进行跨站脚本攻击,获取敏感信息或执行任意代码。
3)EAL中存在多个未明错误。
0
IBM Tivoli Netcool/OMNIbus 7.x
IBM Tivoli Netcool/OMNIbus 7.4.0 Fix Pack 2已经修复该漏洞,建议用户下载更新:
http://www-01.ibm.com/software/tivoli/products/netcool-omnibus/
暂无评论