Computer Associates SiteMinder... CVE-2009-2705 CNNVD-200908-099

4.3 AV AC AU C I A
发布: 2009-08-11
修订: 2024-02-14

CA SiteMinder存在权限许可和访问控制漏洞。允许远程攻击者通过黑名单属性中的一个包含非经典的"超长的统一统一字符编码标准"来绕过J2EE应用程序的跨站脚本攻击保护。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息