RSA认证代理 'IISWebAgentIF.dll' 跨站脚本漏洞 CVE-2008-1470 CNNVD-200803-379 CNVD-2008-1399

4.3 AV AC AU C I A
发布: 2008-03-24
修订: 2018-10-11

RSA认证代理软件是非常流行的动态认证工具,可控制对公司网络、基于Web的应用和操作系统的访问。 RSA认证的服务器端脚本/WebID/IISWebAgentIF.dll没有正确地过滤postdata参数输入,如果攻击者通过POST或GET方式传送了恶意参数的话,就可能导致跨站脚本攻击。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息