IBM iNotes跨站脚本漏洞(CVE-2017-1421)
发布日期:2017-12-12
更新日期:2017-12-15
受影响系统:
IBM iNotes 9.x
IBM iNotes 8.x
描述:
BUGTRAQ ID: 102153
CVE(CAN) ID: CVE-2017-1421
IBM iNotes是一个Web客户端,包含通过企业客户端访问许可授权的 IBM iNotes的众多功能。
IBM iNotes在实现上存在跨站脚本漏洞,可使攻击者在Web UI中嵌入任意JavaScript代码。
<*来源:IBM (ncsupp@ca.ibm.com)
*>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/
http://www-01.ibm.com/support/docview.wss?uid=swg22005234
本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-12/149432.htm