Seagate BlackArmor NAS 220是美国希捷(Seagate)公司的一款网络存储服务器,它可对业务关键数据提供分层保护、数据增量和系统备份、恢复等。 使用sg2000-2000.1331版本固件的Seagate BlackArmor NAS 220设备中存在跨站脚本漏洞,该漏洞源于admin/access_control_user_edit.php脚本没有充分过滤‘fullname’参数和admin/network_workgroup_domain.php脚本没有正确过滤‘workname’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Seagate BlackArmor NAS 220是美国希捷(Seagate)公司的一款网络存储服务器,它可对业务关键数据提供分层保护、数据增量和系统备份、恢复等。 使用sg2000-2000.1331版本固件的Seagate BlackArmor NAS 220设备中存在跨站脚本漏洞,该漏洞源于admin/access_control_user_edit.php脚本没有充分过滤‘fullname’参数和admin/network_workgroup_domain.php脚本没有正确过滤‘workname’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。