NeDi Consulting NeDi 跨站脚本漏洞 CVE-2020-15031 CNNVD-202007-334 CNVD-2020-44578

3.5 AV AC AU C I A
发布: 2020-07-07
修订: 2024-11-21

NeDi Consulting NeDi是瑞士NeDi Consulting公司的一套支持发现和映射网络设备的开源软件。 NeDi Consulting NeDi 1.9C版本中存在跨站脚本漏洞。攻击者可借助Assets-Management.php页面的‘chg’参数利用该漏洞执行任意JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息