CVE编号
CVE-2018-18940利用情况
暂无补丁情况
N/A披露时间
2019-02-01漏洞描述
Netscape Enterprise 3.63中的servlet / SnoopServlet(默认安装的servlet)通过查询字符串中的任意参数= [XSS]反映了XSS。远程未经身份验证的攻击者可能利用此漏洞向易受攻击的Web应用程序提供恶意HTML或JavaScript代码,然后将其反射回受害者并由Web浏览器执行。注意:此产品已停产。解决建议
该产品已停产,用户可联系供应商更新到此产品的最新版本:https://en.wikipedia.org/wiki/Netscape
https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet#XSS_Prevention_Rules
参考链接 |
|
---|---|
http://packetstormsecurity.com/files/150262/Netscape-Enterprise-3.63-Cross-Si... | |
http://seclists.org/fulldisclosure/2018/Nov/31 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | netscape | enterprise_server | 3.63 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 需要
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...