漏洞信息详情
NetIQ Designer for Identity Manager 跨站脚本漏洞
漏洞简介
NetIQ Designer for Identity Manager是美国NetIQ公司的一套用来配置和部署Identity Manager(提供身份和控制访问的解决方案)的图形界面工具。
NetIQ Designer for Identity Manager 4.5.3之前的版本中存在跨站脚本漏洞。远程攻击者可通过nrfEntitlementReport.do CGI利用该漏洞注入任意HTML代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://download.novell.com/Download?buildid=QgHXVOxv310~
参考网址
来源:download.novell.com
链接:https://download.novell.com/Download?buildid=QgHXVOxv310~
受影响实体
- Novell Identity_manager:4.5.2<!--2000-1-1-->
- Netiq Identity_manager:4.5.2<!--2000-1-1-->
补丁
- NetIQ Designer for Identity Manager 跨站脚本漏洞的修复措施<!--2016-10-28-->
还没有评论,来说两句吧...