SUSE Linux Enterprise (SLE) 11平台上的Apache Struts 1.2.9-162.31.1之前版本,SUSE openSUSE 10.3平台上的1.2.9-108.2之前版本,SUSE openSUSE 11.0平台上的1.2.9-198.2之前版本以及SUSE openSUSE 11.1平台上的1.2.9-162.163.2之前版本存在跨站脚本攻击漏洞。远程攻击者可以借助与"对参数的不充分引用"相关的未明向量,注入任意的web脚本或HTML。
SUSE Linux Enterprise (SLE) 11平台上的Apache Struts 1.2.9-162.31.1之前版本,SUSE openSUSE 10.3平台上的1.2.9-108.2之前版本,SUSE openSUSE 11.0平台上的1.2.9-198.2之前版本以及SUSE openSUSE 11.1平台上的1.2.9-162.163.2之前版本存在跨站脚本攻击漏洞。远程攻击者可以借助与"对参数的不充分引用"相关的未明向量,注入任意的web脚本或HTML。