IPswitch WhatsUp Professional 多个跨站脚本攻击(XSS)漏洞 CVE-2006-2352 CNNVD-200605-294

4.3 AV AC AU C I A
发布: 2006-05-15
修订: 2017-07-20

IPswitch WhatsUp Professional 2006 和 WhatsUp Professional 2006 Premium存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) NmConsole/Tools.asp 和(2) NmConsole/DeviceSelection.asp中的未知向量,注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息