漏洞描述 IBM Sterling Control Center是美国国际商业机器(IBM)公司的一个应用系统。一个集中的监视和管理系统。 IBM Sterling Control Center 6.2.1版本、6.3.1版本和6.4.0版本存在跨站脚本漏洞,该漏洞源于跨站脚本攻击,可能导致凭据泄露。
相关漏洞推荐 POC CVE-2021-20617: Acmailer - Improper Access Control to OS Command Injection POC CVE-2022-4940: WCFM Membership <= 2.10.0 - Broken Access Control POC CVE-2025-63387: Dify v1.9.1 - Broken Access Control Tinycontrol LAN Controller 安全漏洞 金和OA AjaxForCenterBudgetDecompose.ashx SQL注入漏洞 POC CVE-2024-31223: Fides Privacy Center ≤ 2.39.1 - Server-Side URL Disclosure JeeWMS /rest/../cgUploadController.do 文件上传漏洞(CVE-2025-60268) POC CVE-2024-47308: Templately <= 3.1.2 - Broken Access Control POC CVE-2025-64525: Astro - Broken Access Control 友加畅捷管理系统 /Controllers/ajax/Attachment.ashx 文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 (CVE-2025-11461)Frappe CRM 1.53.1 Dashboard Controller SQL注入漏洞 POC CVE-2022-29081: Zoho ManageEngine - Access Control Bypass