F5 BIG-IP APM Access Policy Logout... CVE-2013-5976 CNNVD-201309-440

4.3 AV AC AU C I A
发布: 2013-10-01
修订: 2013-10-31

F5 BIG-IP Access Policy Manager(APM)是美国F5公司的一套访问和安全解决方案。该解决方案提供统一访问关键业务应用和网络的功能。 F5 BIG-IP APM 10.1.0至10.2.4版本和11.1.0至11.3.0版本中的访问策略退出页面(logout.inc)中存在跨站脚本漏洞。远程攻击者可借助LastMRH_Session cookie利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息