漏洞信息详情
InterSect Alliance SNARE Epilog for UNIX 跨站脚本漏洞
漏洞简介
InterSect Alliance SNARE Epilog for UNIX是一个基于Linux和Solaris操作系统用来收集基于文本的日志文件的方法。
InterSect Alliance SNARE Epilog for UNIX 1.5版本中存在跨站脚本漏洞。远程攻击者可借助Web Admin Portal > Log Configuration > Add操作中的‘str_log_name’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.intersectalliance.com/
参考网址
来源:arthrocyber.com
链接:http://arthrocyber.com/research
受影响实体
- Intersect_alliance Snare_epilog:1.5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...