漏洞信息详情
Netgain Enterprise Manager 跨站脚本漏洞
漏洞简介
Netgain Enterprise Manager(EM)是新加坡网利系统(NetGain Systems)公司的一套IT资产监控管理软件。
NetGain EM 10.1.12之前版本中存在跨站脚本漏洞,该漏洞源于基于Web的管理界面对用户提交的输入验证不充分。远程攻击者可利用该漏洞执行任意脚本代码或访问基于浏览器的敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.netgain-systems.com.cn/
参考网址
来源:www.wizlynxgroup.com
链接:https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2018-003
受影响实体
暂无
补丁
- Netgain Enterprise Manager 跨站脚本漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...