Red Hat Subscription Asset Manager是美国红帽(Red Hat)公司的一套用于在客户端机器中处理订阅信息和软件更新的订阅管理程序。 Red Hat Subscription Asset Manager 1.2.1之前版本中的Notifications表格中存在跨站脚本漏洞。通过用户名字段,远程攻击者利用该漏洞注入任意的web脚本或HRML。
Red Hat Subscription Asset Manager是美国红帽(Red Hat)公司的一套用于在客户端机器中处理订阅信息和软件更新的订阅管理程序。 Red Hat Subscription Asset Manager 1.2.1之前版本中的Notifications表格中存在跨站脚本漏洞。通过用户名字段,远程攻击者利用该漏洞注入任意的web脚本或HRML。