Cisco Unified Operations Manager(CUOM)8.6及早期版本的Common Services Device Center中的CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine中存在跨站脚本攻击漏洞。该漏洞是由于向多个脚本输入的多种参数在返回给用户之前还没有经过正确过滤,远程攻击者可以借助tag参数注入任意web脚本或HTML
Cisco Unified Operations Manager(CUOM)8.6及早期版本的Common Services Device Center中的CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine中存在跨站脚本攻击漏洞。该漏洞是由于向多个脚本输入的多种参数在返回给用户之前还没有经过正确过滤,远程攻击者可以借助tag参数注入任意web脚本或HTML