Netegrity IdentityMinder Web Edition... CVE-2004-0672 CNNVD-200408-104

6.8 AV AC AU C I A
发布: 2004-08-06
修订: 2017-07-11

Netegrity IdentityMinder Web Edition 5.6版本中的主要管理web界面存在多个跨站脚本(XSS)漏洞。远程攻击者可以和其他用户一样通过(1)numOfExpressions参数中用00%启动的脚本或者(2)mobjtype参数来执行脚本。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息