GOsa是一套用于管理用户的LDAP前端工具。 GOsa中的html/index.php文件的‘displayLogin’函数存在跨站脚本漏洞。远程攻击者可借助用户名利用该漏洞注入任意的Web脚本或HTML。