Multiple cross-site scripting (XSS)... CVE-2009-2316 CNNVD-200907-063

4.3 AV AC AU C I A
发布: 2009-07-05
修订: 2009-08-05

IBM Tivoli Identity Manager提供一个安全、自动化且基于策略的解决方案,帮助有效地管理IT环境中用户帐号、访问权限和密码的创建到终止的整个过程 。 Tivoli Identity Manager的自服务UI接口和ITIM控制台接口没有正确地过滤用户所提交的请求便返回给了用户,远程攻击者可以通过URL传送恶意请求参数执行跨站脚本攻击 。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息