ForgeRock OpenIDM是美国ForgeRock公司的一套可扩展的用于管理身份生命周期和供应问题的身份认证管理工具。Admin UI是其中的一个后台管理界面。 ForgeRock OpenIDM 4.0.0及之前的版本和4.5.0版本中的Admin UI存在跨站脚本漏洞。远程攻击者可借助创建的Managed Object Name利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-7604 | HE-AAC+ Codec 安全漏洞 | |
| CVE-2017-7591 | ForgeRock OpenIDM Admin UI 跨站脚本漏洞 | |
| CVE-2017-7589 | ForgeRock OpenIDM info endpoint 信息泄露漏洞 | |
| CVE-2017-7614 | GNU Binutils 安全漏洞 | |
| CVE-2017-7613 | elfutils 安全漏洞 | |
| CVE-2017-7612 | elfutils 安全漏洞 | |
| CVE-2017-7611 | elfutils 安全漏洞 | |
| CVE-2017-7610 | elfutils 安全漏洞 | |
| CVE-2017-7609 | elfutils 安全漏洞 | |
| CVE-2017-7608 | elfutils 安全漏洞 | |
| CVE-2017-7607 | elfutils 缓冲区错误漏洞 | |
| CVE-2017-7606 | ImageMagic 安全漏洞 | |
| CVE-2017-7605 | HE-AAC+ Codec 安全漏洞 | |
| CVE-2017-7592 | Silicon Graphics LibTIFF 输入验证漏洞 | |
| CVE-2017-7603 | HE-AAC+ Codec 数字错误漏洞 | |
| CVE-2017-7602 | Silicon Graphics LibTIFF 数字错误漏洞 | |
| CVE-2017-7601 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2017-7600 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2017-7599 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2017-7598 | Silicon Graphics LibTIFF 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet