漏洞信息详情
Aruba AOS-CX 跨站脚本漏洞
漏洞简介
Aruba AOS-CX是美国Aruba公司的一个现代可编程网络。
Aruba OS AOS-CX存在跨站脚本漏洞,该漏洞源于软件中缺少对用用户提交的参数过滤和转义。攻击者可以通过基于web的管理接口API触发AOS-CX的跨站点脚本,以便在网站上下文中运行JavaScript代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.arubanetworks.com/products/network-management-operations/arubaos/
参考网址
来源:MISC
链接:https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-004.txt
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/AOS-CX-Cross-Site-Scripting-via-Web-based-Management-Interface-API-37629
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-41003/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...