漏洞信息详情
NetIQ IDM Identity Applications 跨站脚本漏洞
漏洞简介
NetIQ IDM(又名NetIQ Identity Manager)是美国NetIQ公司的一套提供身份验证和控制访问的解决方案。Identity Applications是其中的一个身份验证应用。
NetIQ IDM 4.5版本的Identity Applications 4.5.4之前版本的Role Assignment administrator HTML页面中存在跨站脚本漏洞。攻击者可利用该漏洞注入任意HTML代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://download.novell.com/Download?buildid=xyswDCMsT7I~
参考网址
来源:download.novell.com
链接:https://download.novell.com/Download?buildid=xyswDCMsT7I~
受影响实体
- Novell Identity_manager:4.5<!--2000-1-1-->
- Novell Identity_manager_identity_applications:4.5.3<!--2000-1-1-->
补丁
- NetIQ IDM Identity Applications 跨站脚本漏洞的修复措施<!--2016-10-28-->
还没有评论,来说两句吧...