# IBM Sterling B2B Integrator 和 IBM Sterling 文件网关的跨站脚本漏洞
## 漏洞概述
IBM Sterling B2B Integrator 和 IBM Sterling File Gateway 存在存储型跨站脚本(XSS)漏洞,这使得经过身份验证的用户可以嵌入任意JavaScript代码到Web UI中,从而改变预期功能,导致信任会话中的凭据泄露。
## 影响版本
- IBM Sterling B2B Integrator 6.0.0.0 through 6.1.2.6, 6.2.0.0 through 6.2.0.4
- IBM Sterling File Gateway 6.0.0.0 through 6.1.2.6, 6.2.0.0 through 6.2.0.4
## 漏洞细节
存储型跨站脚本(XSS)漏洞允许攻击者嵌入恶意JavaScript代码到Web UI中。这将使得用户的操作被恶意脚本控制,从而改变原意功能,如更改表单提交、伪造按钮或页面内容,进而可能导致用户的登录凭据或其他敏感信息被窃取。
## 影响
此漏洞可能导致信任会话中的用户凭据泄露,攻击者可以利用此漏洞发起存储型XSS攻击,获取用户凭据或其他敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM Sterling B2B Integrator and IBM Sterling File Gateway are Vulnerable to Stored Cross-Site Scripting (CVE-2025-3630) -- 🔗来源链接
标签: vendor-advisory
神龙速读