Multiple cross-site scripting (XSS)... CVE-2008-2929 CNNVD-200808-359

4.3 AV AC AU C I A
发布: 2008-08-29
修订: 2017-09-29

Red Hat目录服务基于LDAP,用于集中管理应用设置、组数据、策略等内容。 Red Hat目录服务器Administration Express和Directory Server Gateway(DSGW)的Web接口没有正确地解析%字符转义,导致多个跨站脚本漏洞。 远程攻击者可以利用这些漏洞,注入任意脚本,执行跨站攻击。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息