RSA认证代理软件是非常流行的动态认证工具,可控制对公司网络、基于Web的应用和操作系统的访问。 由于缺少输入验证,RSA认证代理中存在跨站脚本漏洞。攻击者可以通过向\"image\"参数中注入客户端脚本,导致执行任意代码。