跳至主內容

微軟 System Center Operations Manager Web Console 多個跨網站指令碼(XSS)漏洞

最後更新 2013年01月09日 15:09 發佈日期: 2013年01月09日 2472 觀看次數

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

System Center Operations Manager 中存在兩個跨網站指令碼 (XSS) 漏洞,攻擊者可藉以冒充伺服器來執行蓄意製作的指令碼。這是非持續性的跨網站指令碼漏洞,此漏洞可讓攻擊者以目標使用者的身分向 System Center Operations Manager 伺服器發出命令。


影響

  • 權限提升

受影響之系統或技術

  • 微軟 System Center Operations Manager 2007
  • 微軟 System Center Operations Manager 2007 R2

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結