IBM Marketing Operations 跨站脚本漏洞
CNNVD-ID编号 | CNNVD-201506-081 | CVE编号 | CVE-2014-6175 |
发布时间 | 2015-05-28 | 更新时间 | 2015-06-05 |
漏洞类型 | 跨站脚本 | 漏洞来源 | N/A |
危险等级 | 低危 | 威胁类型 | 远程 |
厂商 | ibm |
漏洞介绍
IBM Marketing Operations(前称IBM Unica Marketing Operations)是美国IBM公司的一套营销管理软件。该软件支持简化生产流程、跟踪预算和支出、改善团队协作等。
IBM Marketing Operations中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:IBM Marketing Operations 7.x版本,8.0.0版本,8.1.0版本,8.2.0版本,8.5.0版本,8.6.0版本,9.0.0版本,9.1.0版本,9.1.1版本。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21902933
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21902933
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PO03923
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PO02715
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PO04455
受影响实体
Ibm Marketing_operations:9.1.1.1 Ibm Marketing_operations:9.1.1.0 Ibm Marketing_operations:9.1.0.4 Ibm Marketing_operations:9.1.0.3 Ibm Marketing_operations:9.1.0.2信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201506-081

评论