漏洞信息详情
Huawei Policy Center 跨站脚本漏洞
漏洞简介
Huawei Policy Center是中国华为(Huawei)公司的一套策略管理中心软件。该软件提供了访客管理和个性化定制Portal登录界面等功能。
Huawei Policy Center V100R003C00版本和V100R003C00版本中存在跨站脚本漏洞。远程攻击者可借助页面上的特制字符利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20160419-01-policycenter-cn
参考网址
来源:www.huawei.com
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160419-01-policycenter-en
来源:BID
链接:http://www.securityfocus.com/bid/86546
受影响实体
- Huawei Policy_center:V100r003c10<!--2000-1-1-->
- Huawei Policy_center:V100r003c00<!--2000-1-1-->
补丁
- Huawei Policy Center 跨站脚本漏洞的修复措施<!--2016-8-25-->
还没有评论,来说两句吧...