CrossRSA Authentication Agent 5.3.0.258,及其他5.3.3.378以前的5.3.3.378版本的WebID/IISWebAgentIF.dll中存在跨站脚本攻击漏洞,远程攻击者通过一个URL-encoded的一个postdata参数来注入任意web脚本或HTML。
CrossRSA Authentication Agent 5.3.0.258,及其他5.3.3.378以前的5.3.3.378版本的WebID/IISWebAgentIF.dll中存在跨站脚本攻击漏洞,远程攻击者通过一个URL-encoded的一个postdata参数来注入任意web脚本或HTML。