Jasig phpCAS多个跨站脚本攻击漏洞 CVE-2010-3690 CNNVD-201010-070

4.3 AV AC AU C I A
发布: 2010-10-07
修订: 2019-12-30

Jasig phpCAS是英国Jasig公司的一个ITS集中式认证服务(Central Authentication Service)的PHP客户端开发包。 phpCAS 1.1.3之前的版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)client.php文件中回调函数中特制的Proxy Granting Ticket IOU (PGTiou)参数,(2)涉及与getCallbackURL调用函数相关的向量,或者(3)涉及与getURL调用函数相关的向量注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息