漏洞信息详情

IBM Emptoris Spend Analysis 跨站脚本漏洞

漏洞简介

IBM Emptoris Spend Analysis是美国IBM公司的一套采购解决方案中的用于对分散系统的支出数据进行整合、清理和分类的产品。

IBM Emptoris Spend Analysis 10.1.0版本至10.1.3版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www-01.ibm.com/support/docview.wss?uid=ibm10880217

受影响实体

    暂无