漏洞信息详情
Open-AudIT 跨站脚本漏洞
漏洞简介
Open-AudIT是一款网络发现和审计程序。该程序能够智能扫描网络和网络设备,并提供状态报告。
Open-AudIT(社区版)2.2.2之前版本中的Attributes功能存在跨站脚本漏洞。远程攻击者可借助Attribute的特制属性名称利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.open-audit.org/
参考网址
来源:docs.google.com
链接:https://docs.google.com/document/d/1dJP1CQupHGXjsMWthgPGepOkcnxYA4mDfdjOE46nrhM/edit?usp=sharing
受影响实体
暂无
补丁
- Open-AudIT 跨站脚本漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...