| タイトル | IBM Tealeaf Customer Experience の Web ポータルの Web UI におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | IBM Tealeaf Customer Experience の Web ポータルの Web UI には、クロスサイトスクリプティングの脆弱性が存在します。 本脆弱性は、CVE-2016-5978 とは異なる脆弱性です。 |
| 想定される影響 | リモート認証されたユーザにより、埋め込まれた文字列を介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年9月14日0:00 |
| 登録日 | 2016年10月4日11:45 |
| 最終更新日 | 2016年10月4日11:45 |
| CVSS3.0 : 警告 | |
| スコア | 5.4 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
| CVSS2.0 : 注意 | |
| スコア | 3.5 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:N/I:P/A:N |
| IBM |
| IBM Tealeaf Customer Experience 8.7.1.8847 FP10 未満 |
| IBM Tealeaf Customer Experience 8.8.0.9049 FP9 未満の 8.8 |
| IBM Tealeaf Customer Experience 9.0.0 |
| IBM Tealeaf Customer Experience 9.0.1.1117 FP5 未満の 9.0.1 |
| IBM Tealeaf Customer Experience 9.0.1.5108_9.0.1A FP5 未満の 9.0.1A |
| IBM Tealeaf Customer Experience 9.0.2.1223 FP3 未満の 9.0.2 |
| IBM Tealeaf Customer Experience 9.0.2.5224_9.0.2A FP3 未満の 9.0.2A |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年10月04日] 掲載 |
2018年2月17日10:37 |
| 概要 | Cross-site scripting (XSS) vulnerability in the Web UI in the web portal in IBM Tealeaf Customer Experience before 8.7.1.8847 FP10, 8.8 before 8.8.0.9049 FP9, 9.0.0 and 9.0.1 before 9.0.1.1117 FP5, 9.0.1A before 9.0.1.5108_9.0.1A FP5, 9.0.2 before 9.0.2.1223 FP3, and 9.0.2A before 9.0.2.5224_9.0.2A FP3 allows remote authenticated users to inject arbitrary web script or HTML via an embedded string, a different vulnerability than CVE-2016-5978. |
|---|---|
| 公表日 | 2016年9月26日13:59 |
| 登録日 | 2021年1月26日14:14 |
| 最終更新日 | 2024年11月21日11:55 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.1a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tealeaf_customer_experience:*:*:*:*:*:*:*:* | 8.7 | ||||
| cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.2a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tealeaf_customer_experience:8.8:*:*:*:*:*:*:* | |||||