Open-AudIT Professional 2.1 has XSS... CVE-2018-8978 CNNVD-201803-840

3.5 AV AC AU C I A
发布: 2018-03-25
修订: 2018-04-18

Open-AudIT Professional是一款网络发现和审计程序。该程序能够智能扫描网络和网络设备,并提供状态报告。 Open-AudIT Professional 2.1版本中存在跨站脚本漏洞。远程攻击者可借助URI中的IMG元素的特制src属性利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息