Cisco Unified Operations Manager跨站脚本攻击漏洞 CVE-2011-0962 CNNVD-201105-208

4.3 AV AC AU C I A
发布: 2011-05-20
修订: 2024-02-14

Cisco Unified Operations Manager(CUOM)8.6及早期版本的Common Services Device Center中的CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine中存在跨站脚本攻击漏洞。该漏洞是由于向多个脚本输入的多种参数在返回给用户之前还没有经过正确过滤,远程攻击者可以借助tag参数注入任意web脚本或HTML

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息