IBM SAN Volume Controller, IBM Storwize, IBM Spectrum virtualizzare e IBM FlashSystem prodotti (6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8. 1, 8.1, e 8.1.1) sono vulnerabili al cross-site scripting. Questa vulnerabilità consente agli utenti di codice JavaScript arbitrario incorporare nel Web UI alterando in tal modo la funzionalità desiderata che potrebbe condurre alla divulgazione delle credenziali all’interno di una sessione di fiducia. IBM X-Force ID: 140362. |
http://www.securityfocus.com/bid/104349 http://www.ibm.com/support/docview.wss?uid=ssg1S1012263 http://www.ibm.com/support/docview.wss?uid=ssg1S1012282 http://www.ibm.com/support/docview.wss?uid=ssg1S1012283 https://exchange.xforce.ibmcloud.com/vulnerabilities/140362 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1461 |
Vulnerabilità: CVE-2018-1461
