IBM ApplinX 11.1 jest podatny na stored XSS. Podatność pozwala uwierzytelnionemu użytkownikowi osadzić dowolny kod JavaScript w Web UI, co może zmienić zamierzoną funkcjonalność i potencjalnie prowadzić do ujawnienia poświadczeń w zaufanej sesji.
▸ Pokaż oryginał (EN)
IBM ApplinX 11.1 is vulnerable to stored cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:NIBM Applinx
APPIbm11.1.0
Powiązane podatności
IBM ApplinX 11.1 is vulnerable due to a privilege escalation vulnerability due to improper verification of JWT...
IBM ApplinX w wersji 11.1 może ujawnić wrażliwe informacje o architekturze serwera, które mogą wspomóc dalsze ...
IBM ApplinX 11.1 jest podatny na cross-site scripting (XSS). Ta podatność pozwala uwierzytelnionemu użytkownik...
IBM ApplinX 11.1 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to emb...
IBM ApplinX 11.1 is vulnerable to cross-site request forgery which could allow an attacker to execute maliciou...