Cisco Adaptive Security Appliance 跨站脚本漏洞 CVE-2017-6764 CNNVD-201708-136

3.5 AV AC AU C I A
发布: 2017-08-07
修订: 2023-08-11

Cisco Adaptive Security Appliance(ASA,自适应安全设备)是美国思科(Cisco)公司的一套防火墙设备。该设备还包括IPS(入侵防御系统)、SSL VPN、IPSec VPN、反垃圾邮件等。 Cisco ASA中的基于Web的管理界面存在跨站脚本漏洞,该漏洞源于程序没有充分的验证用户提交的输入。远程攻击者可通过诱使界面用户点击特制的链接利用该漏洞在界面上下文中执行任意脚本代码或访问基于Web的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息