Cisco VPN3K/ASA WebVPN无客户端模式 多个跨站脚本攻击漏洞 CVE-2006-3073 CNNVD-200606-359

2.6 AV AC AU C I A
发布: 2006-06-19
修订: 2018-10-30

Cisco VPN 3000 Series Concentrators和Cisco ASA 5500 Series Adaptive Security Appliances (ASA)中的WebVPN 功能存在多个跨站脚本攻击(XSS)漏洞。 处于WebVPN无客户端模式时, 远程攻击者可以借助(1) dnserror.html和(2) connecterror.html中的domain参数 , 注入任意Web脚本或HTML,又称bugid CSCsd81095 (VPN3k) 和 CSCse48193 (ASA)。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息