漏洞标题
IBM OpenPages 日志操纵漏洞
漏洞描述信息
IBM OpenPages with Watson 8.3 和 9.0 版本在启用系统跟踪功能时,可能会将未正确中和的数据写入服务器日志文件中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
输入验证不恰当
漏洞标题
IBM OpenPages log manipulation
漏洞描述信息
IBM OpenPages with Watson 8.3 and 9.0 may write improperly neutralized data to server log files when the tracing is enabled per the System Tracing feature.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
日志输出的转义处理不恰当