漏洞信息详情
Opsview 跨站脚本漏洞
漏洞简介
Opsview是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、RRDTool等监控系统集成使用。
Opsview 2015-11-06及之前的版本中存在跨站脚本漏洞。远程攻击者可借助SNMP利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://docs.opsview.com/doku.php?id=opsview4.6:changes#opsview_464
参考网址
来源:MISC
链接:https://community.rapid7.com/community/infosec/blog/2015/12/16/multiple-disclosures-for-multiple-network-management-systems
受影响实体
- Opsview Opsview:4.6.3<!--2000-1-1-->
补丁
- Opsview 跨站脚本漏洞的修复措施<!--2017-4-12-->
还没有评论,来说两句吧...