漏洞信息详情
ForgeRock OpenIDM Admin UI 跨站脚本漏洞
漏洞简介
ForgeRock OpenIDM是美国ForgeRock公司的一套可扩展的用于管理身份生命周期和供应问题的身份认证管理工具。Admin UI是其中的一个后台管理界面。
ForgeRock OpenIDM 4.0.0及之前的版本和4.5.0版本中的Admin UI存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://backstage.forgerock.com/knowledge/kb/article/a92936505
参考网址
来源:MISC
链接:http://www.rootlabs.com.br/forgerock-persistent-and-reflected-cross-site-scripting-xss/
来源:CONFIRM
链接:https://backstage.forgerock.com/knowledge/kb/article/a92936505
受影响实体
- Openidm_project Openidm:4.5.0<!--2000-1-1-->
- Openidm_project Openidm:4.0.0<!--2000-1-1-->
补丁
- ForgeRock OpenIDM Admin UI 跨站脚本漏洞的修复措施<!--2017-8-31-->
还没有评论,来说两句吧...