Computer Associates Service Desk Manager(CA SDM)是美国CA Technologies公司的一套IT服务支持解决方案。该解决方案提供突发事件管理、问题管理、变更管理等功能。 CA SDM 12.5、12.6及12.7版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交输入。当用户浏览被影响的网站时,其浏览器将执行攻击者提供的任意代码,这可能导致攻击者窃取基于cookie的身份认证并发起其它攻击。
Computer Associates Service Desk Manager(CA SDM)是美国CA Technologies公司的一套IT服务支持解决方案。该解决方案提供突发事件管理、问题管理、变更管理等功能。 CA SDM 12.5、12.6及12.7版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交输入。当用户浏览被影响的网站时,其浏览器将执行攻击者提供的任意代码,这可能导致攻击者窃取基于cookie的身份认证并发起其它攻击。