发布日期:2023-10-03
更新日期:2023-11-17
受影响系统:
IBM IBM FileNet Content Manager 5.5.8
IBM IBM FileNet Content Manager 5.5.11
IBM IBM FileNet Content Manager 5.5.10
描述:
CVE(CAN) ID: CVE-2023-35905
IBM FileNet Content Manager是美国国际商业机器(IBM)公司的一套针对FileNet P8平台的内容管理解决方案,将文档管理与即用型工作流程工具相结合,可管理图像、视频、Web内容、合规性文档等。
IBM FileNet Content Manager 5.5.8版本、5.5.10版本、5.5.11版本存在跨站脚本漏洞,攻击者可利用该漏洞通过在Web UI中嵌入任意JavaScript代码改变既定功能,进而泄露受信会话中的凭据。
< *链接:https://www.ibm.com/support/pages/node/7014389
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(7014389)以及相应补丁:
7014389:Security Bulletin: Cross Site Scripting (XSS) CVE-2023-35905 security vulnerability in FileNet Content Manager FileNet DetailedStatus
链接:https://www.ibm.com/support/pages/node/7014389
浏览次数:158
严重程度:0(网友投票)