漏洞信息详情
Open-Audit Community 跨站请求伪造漏洞
漏洞简介
Open-AudIT是一款网络发现和审计程序。该程序能够智能扫描网络和网络设备,并提供状态报告。Open-AudIT Community是它的社区版。
Open-Audit Community 2.2.6版本中的Groups页面存在跨站脚本漏洞。远程攻击者可借助组群名称利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.open-audit.org/
参考网址
来源:docs.google.com
链接:https://docs.google.com/document/d/1K3G6a8P_LhYdk5Ddn57Z2aDUpaGAS7I_F8lESVfSFfY/edit
受影响实体
- Opmantek Open-Audit:2.2.6:~~Community~~~<!--2000-1-1-->
补丁
- Open-Audit Community 跨站请求伪造漏洞的修复措施<!--2018-7-26-->
还没有评论,来说两句吧...