IBM Aspera Shares версий 1.9.9–1.11.0 уязвима для хранимых межсайтовых сценариев. Эта уязвимость позволяет пользователям встраивать произвольный код JavaScript в веб-интерфейс, изменяя тем самым предполагаемую функциональность, что потенциально может привести к раскрытию учетных данных в доверенном сеансе.
Показать оригинальное описание (EN)
IBM Aspera Shares 1.9.9 through 1.11.0 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Aspera_Shares
cpe:2.3:a:ibm:aspera_shares:*:*:*:*:*:*:*:*
|
1.9.9
|
1.11.1
|