LDAP Account Manager(LAM)是一套Web应用程序,它主要用于管理存储在LDAP目录服务器中的资源(用户、组、DHCP设置等)。 LAM 4.3和4.2.1版本中的templates/login.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘language’参数利用该漏洞注入任意Web脚本或HTML。
LDAP Account Manager(LAM)是一套Web应用程序,它主要用于管理存储在LDAP目录服务器中的资源(用户、组、DHCP设置等)。 LAM 4.3和4.2.1版本中的templates/login.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘language’参数利用该漏洞注入任意Web脚本或HTML。