Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2009-3521

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

IBM Tivoli Composite Application Manager for WebSphere (ITCAM) 6.1.0版本的虚拟化引擎中存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。

AI Predicted 6.1 Difficulty: Easy EPSS 1.03% · P61
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-3521

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in the Visualization Engine (VE) in IBM Tivoli Composite Application Manager for WebSphere (ITCAM) 6.1.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
IBM Tivoli Composite Application Manager for WebSphere 虚拟化引擎 未明跨站脚本攻击漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
IBM Tivoli Composite Application Manager for WebSphere (ITCAM) 6.1.0版本的虚拟化引擎中存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-3521

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-3521

登录查看更多情报信息。

Vendor Advisories for CVE-2009-3521 (4)

Same Patch Batch · n/a · 2009-10-01 · 21 CVEs total

CVE-2009-3506 jean-michel_wyttenbach cmsphp ’index.php‘跨站脚本攻击漏洞
CVE-2009-3515 marcin_manek d.net_cms dnet_admin/index.php 路径遍历漏洞
CVE-2009-3514 marcin_manek d.net_cms ndex.php页参数SQL注入漏洞
CVE-2009-3513 pilotgroup pg_etraining 多个跨站脚本攻击漏洞
CVE-2009-3512 phplemon myweight user_addfood.php 日期参数跨站脚本攻击漏洞
CVE-2009-3511 fh54 justvisual 多个PHP远程文件包含漏洞
CVE-2009-3510 dataspheric linkspheric viewListing.php SQL注入漏洞
CVE-2009-3509 Cj-Design CJ Dynamic Poll PRO admin/admin_index.php跨站脚本攻击漏洞
CVE-2009-3508 fcgphilipp mujecms admin.php参数路径遍历漏洞
CVE-2009-3507 jean-michel_wyttenbach cmsphp modules.php 路径游历漏洞
CVE-2009-3522 Avast! Antivirus aswMon2.sys驱动本地权限提升漏洞
CVE-2009-3520 jean-michel_wyttenbach cmsphp "您的帐户"模块跨站请求伪造漏洞
CVE-2009-3519 Oracle Solaris 资源管理错误漏洞
CVE-2009-3518 ibm安装程序管理器IBMIM.exe 代码注入漏洞
CVE-2009-3517 IBM AIX 'nfs_portmon'身份认证绕过漏洞
CVE-2009-3516 IBM AIX 'gssd' Kerberos Credential Cache 本地未授权访问漏洞
CVE-2009-2904 OpenSSH 'ChrootDirectory'选项本地特权提升漏洞
CVE-2009-0209 OSISoft PI系统加密 安全绕过漏洞
CVE-2009-3524 avast avast_antivirus_home ashWsFtr.dll 未明漏洞
CVE-2009-3523 avast_antivirus_home aavmKer4.sys 输入验证漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-3521

No comments yet


Leave a comment