IBM Emptoris Strateg... CVE-2020-4895

3.5 AV AC AU C I A
发布: 2021-01-07
修订: 2021-01-08

IBM Emptoris Strategic Supply Management是美国IBM公司的一款用于安装、管理Emptoris套件产品的平台。 IBM Emptoris Strategic Supply Management 10.1.0, 10.1.1, and 10.1.3 存在跨站脚本漏洞,该漏洞允许用户在Web UI中嵌入任意JavaScript代码,从而更改预期的功能,从而可能导致可信会话中的凭证公开。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息