Novell Identity Manager 跨站脚本漏洞

漏洞信息详情

Novell Identity Manager 跨站脚本漏洞

漏洞简介

Novell Identity Manager(IDM)是美国Novell公司的一套身份认证管理解决方案。Roles Based Provisioning Module是其中的一个基于角色的配置模块。

Novell IDM的Roles Based Provisioning模块Field Patch D之前的4.0.2版本中存在跨站脚本漏洞。远程攻击者可借助taskDetail taskId利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.novell.com/Download?buildid=dnDbmYe8PZc~

参考网址

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/show_bug.cgi?id=819115

来源: download.novell.com

链接:http://download.novell.com/Download?buildid=dnDbmYe8PZc~

来源:SECUNIA

名称:55926

链接:http://secunia.com/advisories/55926

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享