LDAP Account Manager... CVE-2013-4453 CNNVD-201310-553

4.3 AV AC AU C I A
发布: 2013-11-05
修订: 2017-08-29

LDAP Account Manager(LAM)是一套Web应用程序,它主要用于管理存储在LDAP目录服务器中的资源(用户、组、DHCP设置等)。 LAM 4.3和4.2.1版本中的templates/login.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘language’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息