Netegrity IdentityMinder Web Edition 5.6版本中的主要管理web界面存在多个跨站脚本(XSS)漏洞。远程攻击者可以和其他用户一样通过(1)numOfExpressions参数中用00%启动的脚本或者(2)mobjtype参数来执行脚本。
Netegrity IdentityMinder Web Edition 5.6版本中的主要管理web界面存在多个跨站脚本(XSS)漏洞。远程攻击者可以和其他用户一样通过(1)numOfExpressions参数中用00%启动的脚本或者(2)mobjtype参数来执行脚本。