Sun Java System Identity Manager... CVE-2008-0240 CNNVD-200801-172

4.3 AV AC AU C I A
发布: 2008-01-11
修订: 2018-10-15

Sun Java System Communications Express为Sun Java通讯套件提供了WEB客户端,允许通过浏览器管理邮件、日历、任务等。 Sun Java System Identity Manager 6.0 SP1到SP3,7.0以及7.1中的/idm/help/index.jsp允许远程攻击者借助helpUrl参数从任意网站中注入frames和执行网络仿冒攻击。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息