CVE编号
CVE-2016-9096利用情况
暂无补丁情况
N/A披露时间
2017-05-12漏洞描述
Symantec Web Gateway是美国赛门铁克(Symantec)公司的一款集反垃圾邮件、防病毒、高级内容过滤和数据泄露防护技术于一体的垃圾邮件过滤器。Symantec Web Gateway存在多个跨站脚本漏洞,该漏洞源于未能充分验证用户的输入。攻击者利用该漏洞在受影响网站的用户浏览器环境中执行任意脚本代码,窃取基于cookie认证证书并发动其他攻击。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20170313_00
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...