Great, you use CA SiteMinder, but you broke it!
netspi.com | 博客 | #sql-injection | #xss | #sso | #misconfiguration | #ca-siteminder | #web-access-management
摘要
CA SiteMinder 开箱即可拦截常见 SQL 注入与 XSS,但当业务要求浏览器直接传递完整 SQL 语句时,为放行而调整的策略会让防护形同虚设;SiteMinder 自带的标准页面(login.fcc、smpwservicescgi.exe 等)也可能沦为 XSS 载体。
- 发布时间
- 收录时间
Skip to content