Novell eDirectory 8.7.3 sp10之前的8.7.3.x版本和8.8.2 ftf2之前的8.8.x版本中的iMonitor界面存在跨站脚本攻击漏洞。远程攻击者可以借助在"HTTP栈的错误信息"范围内使用的未明参数,注入任意的web脚本或HTML。
Novell eDirectory 8.7.3 sp10之前的8.7.3.x版本和8.8.2 ftf2之前的8.8.x版本中的iMonitor界面存在跨站脚本攻击漏洞。远程攻击者可以借助在"HTTP栈的错误信息"范围内使用的未明参数,注入任意的web脚本或HTML。