IBM Jazz for Service Management是美国国际商业机器(IBM)公司的一款提供对服务管理环境可见性的集成服务管理产品。 IBM Jazz for Service Management存在跨站脚本漏洞,该漏洞源于允许用户在Web UI中通过存储型跨站脚本嵌入任意JavaScript代码,从而改变预期的功能,可能导致可信会话中的凭证泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Jazz for Service Management | 1.1.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-36771 | IBM QRadar User Behavior Analytics 安全漏洞 | |
| CVE-2022-22387 | IBM Application Gateway 跨站脚本漏洞 | |
| CVE-2022-35282 | IBM WebSphere Application Server 代码问题漏洞 |
No comments yet