Radius Manager 3.8.0版本中存在多个跨站脚本攻击漏洞。远程认证管理员可以借助对admin.php文件的(a)update_usergroup或(b)store_nas操作中的(1)name或(2)descr参数注入任意web脚本或者HTML。
Radius Manager 3.8.0版本中存在多个跨站脚本攻击漏洞。远程认证管理员可以借助对admin.php文件的(a)update_usergroup或(b)store_nas操作中的(1)name或(2)descr参数注入任意web脚本或者HTML。