目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-8232— IBM BladeCenter Systems Advanced Management Module 跨站脚本漏洞

EPSS 0.24% · P47
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-8232 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Document Object Model-(DOM) based cross-site scripting vulnerability in the Advanced Management Module (AMM) versions earlier than 66Z of Lenovo IBM BladeCenter HS22, HS22V, HS23, HS23E, HX5 allows an unauthenticated attacker with access to the AMM's IP address to send a crafted URL that could inject a malicious script to access a user's AMM data such as cookies or other session information.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
IBM BladeCenter Systems Advanced Management Module 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IBM BladeCenter Systems是美国IBM公司的一套高性能刀片服务器系统。IBM BladeCenter Advanced Management Module(AMM)是其中的一个用于实现BladeCenter系统级刀片服务器管理的高级管理模块。 IBM BladeCenter Systems中的AMM BPET版本存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可利用该漏洞向Web页面中注入恶意的脚本,窃取基于cookie的身份验证证书。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-Lenovo IBM BladeCenter HS22, HS22V, HS23, HS23E, HX5 Earlier than 66Z Lenovo IBM BladeCenter HS22, HS22V, HS23, HS23E, HX5 Earlier than 66Z -

二、漏洞 CVE-2016-8232 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-8232 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-03-01 · 共 49 条

CVE-2017-5851Mp3splt 安全漏洞
CVE-2017-5854PoDoFo 安全漏洞
CVE-2017-5886PoDoFo 缓冲区错误漏洞
CVE-2017-5977ZZIPlib 安全漏洞
CVE-2017-5978ZZIPlib 安全漏洞
CVE-2017-5979ZZIPlib 安全漏洞
CVE-2017-5980ZZIPlib 安全漏洞
CVE-2017-5981ZZIPlib 安全漏洞
CVE-2017-5976ZZIPlib 缓冲区错误漏洞
CVE-2017-5852PoDoFo 安全漏洞
CVE-2017-5853PoDoFo 数字错误漏洞
CVE-2017-5666Mp3splt 安全漏洞
CVE-2017-5665libmp3splt 安全漏洞
CVE-2017-5504JasPer 缓冲区错误漏洞
CVE-2017-5503JasPer 缓冲区错误漏洞
CVE-2017-5502JasPer 安全漏洞
CVE-2017-5501JasPer 数字错误漏洞
CVE-2017-5500JasPer 安全漏洞
CVE-2017-5499JasPer 数字错误漏洞
CVE-2017-5498JasPer 数字错误漏洞

显示前 20 条,共 49 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-8232

暂无评论


发表评论