漏洞信息详情
NetScreen-SA 5000系列
漏洞简介
运行固件3.3 Patch 1(组建4797)的NetScreen-SA 5000系列中的delhomepage.cgi存在跨站脚本(XSS)漏洞。远程已认证用户可以借助row参数执行任意脚本。
漏洞公告
参考网址
来源:US-CERT Vulnerability Note: VU#114070 名称: VU#114070 链接:http://www.kb.cert.org/vuls/id/114070 来源: BID 名称: 9791 链接:http://www.securityfocus.com/bid/9791 来源: BUGTRAQ 名称: 20040304 NetScreen Advisory 58412: XSS Bug in NetScreen-SA SSL VPN 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107850564102190&w=2 来源: BUGTRAQ 名称: 20040302 03-02-04 XSS Bug in NetScreen-SA 5000 Series of SSL VPN appliance 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107826362024112&w=2 来源: XF 名称: netscreen-delhomepagecgi-xss(15368) 链接:http://xforce.iss.net/xforce/xfdb/15368 来源: FULLDISC 名称: 20040302 03-02-04 XSS Bug in NetScreen-SA 5000 Series of SSL VPN appliance 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018120.html
受影响实体
- Netscreen Netscreen-Sa_5000_series<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...