IBM Cloud Private是美国IBM公司的一套企业私有云解决方案。该产品主要基于Kubernetes和容器技术搭建。 IBM Cloud Private中存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web UI中注入任意的JavaScript代码。以下产品及版本受到影响:IBM Cloud Private 2.1.x版本,3.1.0版本,3.1.1版本,3.1.2版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Cloud Private | 3.1.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-1630 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2019-4482 | IBM Emptoris Spend Analysis 跨站脚本漏洞 | |
| CVE-2019-4437 | IBM API Connect 信息泄露漏洞 | |
| CVE-2019-4424 | IBM Business Process Manager和IBM Business Automation Workflow 代码问题漏洞 | |
| CVE-2019-4340 | IBM Security Guardium Big Data Intelligence 代码问题漏洞 | |
| CVE-2019-4338 | IBM Security Guardium Big Data Intelligence 资源管理错误漏洞 | |
| CVE-2019-4167 | IBM StoredIQ 跨站请求伪造漏洞 | |
| CVE-2019-4253 | IBM Informix Dynamic Server 权限许可和访问控制问题漏洞 | |
| CVE-2018-1796 | IBM Informix Dynamic Server 权限许可和访问控制问题漏洞 | |
| CVE-2018-1636 | IBM Informix Dynamic Server 缓冲区错误漏洞 | |
| CVE-2018-1635 | IBM Informix Dynamic Server 缓冲区错误漏洞 | |
| CVE-2018-1634 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2018-1633 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2018-1632 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2018-1631 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2019-4049 | IBM MQ 资源管理错误漏洞 | |
| CVE-2019-4485 | IBM Emptoris Spend Analysis 信息泄露漏洞 | |
| CVE-2019-4484 | IBM Emptoris Contract Management 信息泄露漏洞 | |
| CVE-2019-4483 | IBM Emptoris Spend Analysis SQL注入漏洞 | |
| CVE-2019-4481 | IBM Emptoris Contract Management SQL注入漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论