Ex Libris Patron Directory Services(PDS)是Ex Libris公司的一个为Ex Libris产品提供单点登录(SSO)功能的模块。NYU OpenSSO Integration是一套集成了PDS和Sun OpenSSO身份管理应用的系统。该系统使用PDS作为纽约大学图书馆的单点登录系统,并利用opensso系统提供应用程序和大学服务之间的无缝交互。 Ex Libris PDS NYU OpenSSO Integration 2.1及之前版本的登录页面存在跨站脚本漏洞。远程攻击者可借助‘url’参数利用该漏洞注入任意Web脚本或HTML。
Ex Libris Patron Directory Services(PDS)是Ex Libris公司的一个为Ex Libris产品提供单点登录(SSO)功能的模块。NYU OpenSSO Integration是一套集成了PDS和Sun OpenSSO身份管理应用的系统。该系统使用PDS作为纽约大学图书馆的单点登录系统,并利用opensso系统提供应用程序和大学服务之间的无缝交互。 Ex Libris PDS NYU OpenSSO Integration 2.1及之前版本的登录页面存在跨站脚本漏洞。远程攻击者可借助‘url’参数利用该漏洞注入任意Web脚本或HTML。