漏洞信息详情
CA SiteMinder ‘login.fcc’ 跨站脚本漏洞
- CNNVD编号:CNNVD-201112-107
- 危害等级: 中危
- CVE编号:
CVE-2011-4054
- 漏洞类型:
跨站脚本
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-12-09
- 厂 商:
ca - 漏洞来源:
Jon Passki of Aspe… -
漏洞简介
CA(Computer Associates) SiteMinder是美国CA公司的一套集中式Web访问控制管理系统。该系统对Web应用和门户提供了单点登录、认证管理、基于策略的授权等功能。
CA SiteMinder的login.fcc中存在跨站脚本漏洞。远程攻击者可借助postpreservationdata参数注入任意web脚本或者HTML。
参考网址
来源:US-CERT Vulnerability Note: VU#713012
名称: VU#713012
链接:http://www.kb.cert.org/vuls/id/713012
来源: www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/MAPG-8MCH2B
来源: BID
名称: 50962
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END