RSA ACE代理和认证代理图形跨站脚本漏洞 CVE-2005-3329 CNNVD-200510-232

4.3 AV AC AU C I A
发布: 2005-10-27
修订: 2016-10-18

RSA认证代理软件是非常流行的动态认证工具,可控制对公司网络、基于Web的应用和操作系统的访问。 由于缺少输入验证,RSA认证代理中存在跨站脚本漏洞。攻击者可以通过向\"image\"参数中注入客户端脚本,导致执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息