漏洞信息详情
Adiscon LogAnalyzer 跨站脚本漏洞
漏洞简介
Adiscon LogAnalyzer是一套系统日志和其他网络事件数据的Web前端工具。该工具提供日志浏览、搜索和基本分析以及图表显示。
Adiscon LogAnalyzer 4.1.7之前版本中的login.php页面存在跨站脚本漏洞。远程攻击者可借助‘ Login Button Referer’字段利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://loganalyzer.adiscon.com/news/loganalyzer-v4-1-7-v4-stable-released/
参考网址
来源:loganalyzer.adiscon.com
链接:https://loganalyzer.adiscon.com/news/loganalyzer-v4-1-7-v4-stable-released/
受影响实体
- Adiscon Loganalyzer:3.5.5<!--2000-1-1-->
- Adiscon Loganalyzer:3.5.4<!--2000-1-1-->
- Adiscon Loganalyzer:3.5.3<!--2000-1-1-->
- Adiscon Loganalyzer:3.5.2<!--2000-1-1-->
- Adiscon Loganalyzer:3.5.1<!--2000-1-1-->
补丁
- Adiscon LogAnalyzer 跨站脚本漏洞的修复措施<!--2018-12-5-->
还没有评论,来说两句吧...