漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in IBM TRIRIGA Application Platform 2.x and 3.x before 3.3, and 8, allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) WebProcess.srv, (2) the html/en/default/ directory, (3) Widget/resource, (4) birt/frameset, or (5) ganttlib/gantt-jws.jnlp.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
IBM TRIRIGA Application Platform 跨站脚本漏洞
Vulnerability Description
IBM TRIRIGA Application是美国IBM公司的一套用于管理设备生命周期的系统。 IBM TRIRIGA Application Platform 2.x版本和3.3之前的3.x版本,8版本中存在多个跨站脚本漏洞。远程攻击者可通过涉及(1)WebProcess.srv(2)html/en/default/目录(3)Widget/resource(4)birt/frameset或(5)ganttlib/gantt-jws.jnlp的向量利用这些漏洞注入任意web脚本或HTML。
CVSS Information
N/A
Vulnerability Type
N/A