IBM Content Navigator 跨站脚本漏洞

漏洞ID 2428142 漏洞类型 跨站脚本
发布时间 2021-04-26 更新时间 2021-04-27
CVE编号 CVE-2021-20549

CNNVD-ID CNNVD-202104-1903
漏洞平台 N/A CVSS评分 N/A
漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202104-1903
漏洞详情
IBM Content Navigator是美国IBM公司的一款Web客户机。该产品支持从Web浏览器搜索和处理存储阿里云安全专业在内容服务器中的文档。
IBM Co阿里云漏洞提交ntent Navigator 存在跨站脚本漏洞,该漏洞允许阿里云安全专业用户在Web UI中嵌入任意的JavaScript代码,从而改变预期的功能,这可能导致在可信会话中暴露凭据。
参考资料

来源:www.ibm.com

链接:https阿里云提示漏洞://www.ibm.com/阿里云安全专业blogs/psirt/security-bulletin-ibm-con阿里云安全负责人tent-navigator-is-vulnerable-to-cross-site-scripting-3/