IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。 IBM Sterling B2B Integrator标准版存在跨站脚本漏洞,该漏洞源于软件在Web UI中的参数缺少有效的过滤和转义。此漏洞允许用户在Web UI中嵌入任意JavaScript代码,从而改变预期的功能,可能导致可信会话中的凭证泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Sterling File Gateway | 2.2.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-38864 | IBM Security Verify Bridge 信任管理问题漏洞 | |
| CVE-2021-38877 | IBM Jazz for Service Management 跨站脚本漏洞 | |
| CVE-2021-29905 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29904 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 信息泄露漏洞 | |
| CVE-2021-29833 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29832 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29816 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站请求伪造漏洞 | |
| CVE-2021-29815 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29814 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29813 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29812 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-29810 | IBM Jazz for Service Management和IBM Tivoli Netcool/OMNIbus_GUI 跨站脚本漏洞 | |
| CVE-2021-38870 | IBM Aspera 跨站脚本漏洞 | |
| CVE-2020-4690 | IBM Security Guardium 信任管理问题漏洞 | |
| CVE-2021-20563 | IBM Sterling File Gateway 信息泄露漏洞 | |
| CVE-2021-20485 | IBM Sterling File Gateway 信息泄露漏洞 | |
| CVE-2021-20435 | IBM Security Verify Bridge 信任管理问题漏洞 | |
| CVE-2021-20434 | IBM Security Verify Bridge 加密问题漏洞 | |
| CVE-2020-4941 | IBM Edge 安全漏洞 | |
| CVE-2021-38863 | IBM Security Verify Bridge 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet