Red Hat Certificate System 多个跨站脚本漏洞 CVE-2013-1885 CNNVD-201305-484

4.3 AV AC AU C I A
发布: 2014-01-24
修订: 2017-08-29

Red Hat Certificate System(RHCS)是美国红帽(Red Hat)公司的一套认证系统。该系统提供强大的安全框架来确保用户的身份以及通讯的私密性。 Red Hat Certificate System 8.1版本中的,以及亦有可能Dogtag Certificate System 9和10版本中的令牌处理系统(pki-tps)中存在多个跨站脚本漏洞。远程攻击者可通过PATH_INFO发送至tus/或tus/tus/,从而利用该漏洞注入任意网页脚本或HTML代码。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息