CNNVD-ID编号 | CNNVD-202403-302 |
CVE编号 | CVE-2023-38360 |
发布时间 | 2024-03-04 |
更新时间 | 2024-03-05 |
漏洞类型 | 跨站脚本 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 国际商业机器 |
IBM CICS TX Advanced是美国国际商业机器(IBM)公司的一个事务处理监控系统,用于在企业环境中运行大规模、高事务量的应用程序。 IBM CICS TX Advanced 10.1版本存在跨站脚本漏洞,该漏洞源于容易受到跨站脚本攻击,允许用户在Web UI中嵌入任意JavaScript代码,可能导致受信任会话中的凭据泄露。
来源:www.ibm.com
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/260769
CNNVD