IBM Engineering Test Management是美国IBM公司的一款可以提供端到端的测试规划和测试资产管理、提高团队效率的协作式质量管理软件。 IBM Engineering存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞允许用户在Web UI中嵌入任意的JavaScript代码,从而改变预期的功能,这可能导致在可信会话中暴露凭据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Engineering Test Management | 7.0.0 | - |
|
| IBM | Rational Rhapsody Model Manager | 6.0.6 | - |
|
| IBM | Rational Quality Manager | 6.0.6 | - |
|
| IBM | Engineering Lifecycle Optimization | 7.0 | - |
|
| IBM | Rational Engineering Lifecycle Manager | 6.0.6 | - |
|
| IBM | Rational Collaborative Lifecycle Management | 6.0.6 | - |
|
| IBM | Rational DOORS Next Generation | 6.0.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-4495 | IBM Jazz Foundation 安全漏洞 | |
| CVE-2020-4732 | 多款IBM产品信息泄露漏洞 | |
| CVE-2020-4977 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 | |
| CVE-2020-5030 | IBM Engineering Test Management 跨站脚本漏洞 | |
| CVE-2021-20343 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20345 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20346 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20347 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20348 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20371 | IBM Jazz Foundation 配置错误漏洞 | |
| CVE-2021-29668 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 | |
| CVE-2021-29670 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 |
No comments yet