漏洞信息详情
Cisco NetFlow Generation Appliance 跨站脚本漏洞
漏洞简介
Cisco NetFlow Generation Appliance(NGA)是美国思科(Cisco)公司的一套可扩展的用于数据中心实现流量可见性的解决方案。该方案提供流量分析和其他需求管理等功能。
Cisco NetFlow Generation Appliance中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。攻击者可利用该漏洞在用户的浏览器上执行任意的脚本代码,窃取基于cookie的身份验证证书。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvb15229
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95640
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170118-nga
受影响实体
- Cisco Netflow_generation_appliance:1.0%282%29<!--2000-1-1-->
补丁
- Cisco NetFlow Generation Appliance 跨站脚本漏洞的修复措施<!--2017-1-20-->
还没有评论,来说两句吧...