Seagate BlackArmor NAS 220 跨站脚本漏洞 CVE-2013-6923 CNNVD-201401-126

4.3 AV AC AU C I A
发布: 2014-01-09
修订: 2017-08-29

Seagate BlackArmor NAS 220是美国希捷(Seagate)公司的一款网络存储服务器,它可对业务关键数据提供分层保护、数据增量和系统备份、恢复等。 使用sg2000-2000.1331版本固件的Seagate BlackArmor NAS 220设备中存在跨站脚本漏洞,该漏洞源于admin/access_control_user_edit.php脚本没有充分过滤‘fullname’参数和admin/network_workgroup_domain.php脚本没有正确过滤‘workname’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息