漏洞信息详情
NETIKUS.NET EventSentry 跨站脚本漏洞
漏洞简介
NETIKUS.NET EventSentry是美国NETIKUS.NET公司的一套事件日志管理和Windows服务器监控软件。该软件提供日志管理、网络监控和实时报告等功能。
NETIKUS.NET EventSentry 3.1.0版本的Web Reports中存在跨站脚本漏洞,该漏洞源于networktile/bullet URI没有充分过滤‘pageId’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.eventsentry.com/downloads/version-history
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/130063/EventSentry-3.1.0-Cross-Site-Scripting.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/534531/100/0/threaded
受影响实体
- Eventsentry Eventsentry:3.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...