# IBM Sterling B2B Integrator 和 IBM Sterling 文件网关跨站脚本漏洞
# 漏洞描述
## 概述
IBM Sterling B2B Integrator 和 IBM Sterling File Gateway 存在跨站脚本(XSS)漏洞。攻击者可以利用此漏洞将任意JavaScript代码嵌入Web UI中,从而改变预期的功能,并可能导致在受信任会话中披露凭据信息。
## 影响版本
- IBM Sterling B2B Integrator:
- 6.0.0.0 至 6.1.2.6
- 6.2.0.0 至 6.2.0.4
- IBM Sterling File Gateway:
- 6.0.0.0 至 6.1.2.6
- 6.2.0.0 至 6.2.0.4
## 细节
该漏洞允许经过身份验证的用户向Web UI中嵌入任意JavaScript代码。此类脚本代码可以改变预期的功能,从而导致在受信任会话中凭据的泄露。
## 影响
该漏洞可能使攻击者执行跨站脚本攻击,从而危害受信任的会话,导致凭据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: The Dashboard UI of IBM Sterling B2B Integrator and IBM Sterling File Gateway is Vulnerable to Cross-Site Scripting (CVE-2025-2793) -- 🔗来源链接
标签: vendor-advisory
神龙速读