漏洞信息详情
AvantFAX 跨站脚本漏洞
漏洞简介
AvantFAX是一套用于查看和发送传真的软件。该软件支持用户管理、权限管理、传真线路管理和传真类别管理等。
AvantFAX 3.3.3版本中存在跨站脚本漏洞。远程攻击者可通过向默认URI注入任意的参数名利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.avantfax.com/
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/145776/AvantFAX-3.3.3-Cross-Site-Scripting.html
受影响实体
- Avantfax Avantfax:3.3.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...