Cisco Secure Desktop translation参数跨站脚本漏洞 CVE-2010-0440 CNNVD-201002-022 CNVD-2010-0188

4.3 AV AC AU C I A
发布: 2010-02-03
修订: 2023-08-11

Cisco Secure Desktop(CSD)可以通过加密降低远程用户注销或SSL VPN会话超时后Cookies、浏览器历史记录、临时文件和下载内容在系统上所遗留的风险。 Cisco Secure Desktop的+CSCOT+/translation中存在跨站脚本攻击漏洞。由于没有充分过滤写入脚本start.html的binary/mainv.js的eval语句,远程攻击者可以借助一个特制的POST请求参数,触发跨站脚本攻击,导致任意web脚本和HTML注入。

0%
当前有3条漏洞利用/PoC
当前有5条受影响产品信息