Cisco ASA Appliance WebVPN... CVE-2009-1220 CNNVD-200904-022

4.3 AV AC AU C I A
发布: 2009-04-01
修订: 2018-10-10

装载了软件7.2(4)30之前的7.2版本(包括7.2(2)22版本)以及8.0(4)28和之前的8.0版本的Cisco Adaptive Security Appliances (ASA) 5520上的WebVPN中的+webvpn+/index.html存在跨站脚本攻击漏洞。当clientless模式被激活时,远程攻击者可以借助主机HTTP头,注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息