Reprise License Manager(RLM)是美国Reprise公司的一套许可证管理软件。license editor是其中的一个证书编辑器。 Reprise RLM 12.2BL2及之前版本中的license editor的/goform/edit_lf_get_data URL的‘lf’参数存在安全漏洞。远程攻击者可通过发送POST或GET请求利用该漏洞注入任意的Web脚本或HTML。
Reprise License Manager(RLM)是美国Reprise公司的一套许可证管理软件。license editor是其中的一个证书编辑器。 Reprise RLM 12.2BL2及之前版本中的license editor的/goform/edit_lf_get_data URL的‘lf’参数存在安全漏洞。远程攻击者可通过发送POST或GET请求利用该漏洞注入任意的Web脚本或HTML。