Novell Open Enterprise Server...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33708 QuickFinder是Novell Open Enterprise Server中所提供的搜索服务器,可以将搜索和打印功能添加到任何万维网站点或内网。 QuickFinder没有验证对qfsearch/AdminServlet所传送的siteloc、site、adminurl和print-list参数便返回给了用户,这允许远程攻击者通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。 Novell QuickFinder Server 厂商补丁: Novell ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://support.novell.com/security-alerts target=_blank rel=external nofollow>http://support.novell.com/security-alerts</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息