Программа:
Cosminexus 6.x
Cosminexus Portal Framework
Electronic Form Workflow 7.x
Electronic Form Workflow Set 8.x
Groupmax Collaboration Portal 7.x
Groupmax Collaboration Web Client - Forum/File Sharing 7.x
Groupmax Collaboration Web Client 7.x
Hitachi JP1/Integrated Management (IM)
uCosminexus Collaboration Portal - Forum/File Sharing 6.x
uCosminexus Collaboration Portal 6.x
uCosminexus Content Manager
uCosminexus Navigation Platform
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных передаваемых в "uCosminexus Portal Framework" и "uCosminexus Portal
Framework - Light" копоненты. Атакующий может выполнить произвольный сценарий в
браузере жертвы в контексте безопасности уязвимого сайта.