Red Hat目录服务基于LDAP,用于集中管理应用设置、组数据、策略等内容。 Red Hat目录服务器Administration Express和Directory Server Gateway(DSGW)的Web接口没有正确地解析%字符转义,导致多个跨站脚本漏洞。 远程攻击者可以利用这些漏洞,注入任意脚本,执行跨站攻击。
Red Hat目录服务基于LDAP,用于集中管理应用设置、组数据、策略等内容。 Red Hat目录服务器Administration Express和Directory Server Gateway(DSGW)的Web接口没有正确地解析%字符转义,导致多个跨站脚本漏洞。 远程攻击者可以利用这些漏洞,注入任意脚本,执行跨站攻击。