OpenNMS是一个企业级基于Java/XML的分布式网络和系统监控管理平台。 OpenNMS 1.5.94的之前版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)对j_acegi_security_check的 j_username参数 , (2)对 notification/list.jsp的用户名参数, 以及 (3)对 event/list的 过滤参数,以执行任意web脚本或HTML。
OpenNMS是一个企业级基于Java/XML的分布式网络和系统监控管理平台。 OpenNMS 1.5.94的之前版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)对j_acegi_security_check的 j_username参数 , (2)对 notification/list.jsp的用户名参数, 以及 (3)对 event/list的 过滤参数,以执行任意web脚本或HTML。