IBM Engineering Requirements Quality Assistant是美国IBM公司的一款基于Watson AI用于辅助开发人员提高工程需求质量的软件。该应用可显著降低发现缺陷成本,有利于尽早发现工程流程中的需求错误,加快产品上市。 IBM Engineering Requirements Quality Assistant 存在跨站脚本漏洞,该漏洞允许用户在Web UI中嵌入任意JavaScript代码,从而更改预期的功能,从而可能导致可信会话中的凭证公开。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Engineering Requirements Quality Assistant | On-Premises | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-4697 | IBM Jazz Foundation 跨站脚本漏洞 | |
| CVE-2020-4733 | IBM Jazz Foundation products 跨站脚本漏洞 | |
| CVE-2020-4691 | IBM Jazz Foundation 跨站脚本漏洞 | |
| CVE-2020-4544 | IBM Jazz Foundation 安全漏洞 | |
| CVE-2020-4487 | IBM Jazz Foundation 信息泄露漏洞 | |
| CVE-2020-5021 | IBM Spectrum Protect Plus 授权问题漏洞 | |
| CVE-2020-5022 | IBM Spectrum Protect Plus 信息泄露漏洞 | |
| CVE-2020-5020 | IBM Spectrum Protect Plus 安全漏洞 | |
| CVE-2020-5018 | IBM Spectrum Protect Plus 信息泄露漏洞 | |
| CVE-2020-5019 | IBM Spectrum Protect和IBM Spectrum Protect Plus 注入漏洞 | |
| CVE-2020-5017 | IBM Spectrum Protect,IBM Spectrum Protect Plus 安全漏洞 | |
| CVE-2020-4667 | IBM Engineering Requirements Quality Assistant 输入验证错误漏洞 | |
| CVE-2020-4666 | IBM Engineering Requirements Quality Assistant 跨站脚本漏洞 | |
| CVE-2020-4663 | IBM Engineering Requirements Quality Assistant 跨站脚本漏洞 | |
| CVE-2020-4606 | IBM Security Verify Privilege Manager 代码问题漏洞 |
暂无评论