漏洞信息详情
rsa authentication_agent WebID/IISWebAgentIF.dll 跨站脚本攻击漏洞
漏洞简介
CrossRSA Authentication Agent 5.3.0.258,及其他5.3.3.378以前的5.3.3.378版本的WebID/IISWebAgentIF.dll中存在跨站脚本攻击漏洞,远程攻击者通过一个URL-encoded的一个postdata参数来注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
https://knowledge.rsasecurity.com/
参考网址
来源: SECTRACK
名称: 1019920
链接:http://www.securitytracker.com/id?1019920
来源: BUGTRAQ
名称: 20080423 PR07-44: XSS on RSA Authentication Agent login page
链接:http://www.securityfocus.com/archive/1/archive/1/491247/100/0/threaded
来源: SREASON
名称: 3848
链接:http://securityreason.com/securityalert/3848
来源: SECUNIA
名称: 14954
链接:http://secunia.com/advisories/14954
受影响实体
- Rsa Authentication_agent:5.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...