ForgeRock Access Management 跨站脚本漏洞 CVE-2017-14395 CNNVD-201709-437

4.3 AV AC AU C I A
发布: 2019-06-19
修订: 2019-06-21

ForgeRock Access Management (OpenAM) 13.5.0版本至13.5.1版本和Access Management (AM) 5.0.0版本至5.1.1版本中的OAuth 2.0 Authorization Server存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息