Red Hat Certificate System 多个跨站脚本漏洞 CVE-2012-4543 CNNVD-201212-097

4.3 AV AC AU C I A
发布: 2013-01-04
修订: 2013-03-08

Red Hat Certificate System(RHCS)是美国红帽(Red Hat)公司的一套认证系统。该系统提供强大的安全框架来确保用户的身份以及通讯的私密性。 Red Hat Certificate System 8.1.3之前版本中存在多个跨站脚本漏洞,该漏洞源于‘displayCRL’脚本没有对参数‘pageStart’、‘pageSize’的内容做合法性验证及‘profileProcess’脚本也没有对参数‘nonce’的内容做合法性验证。攻击者可利用该漏洞对使用Certificate System Web的用户发动XSS攻击。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息