Cisco无线控制系统 HTTP界面登录页面 跨站脚本漏洞 CVE-2006-3289 CNNVD-200606-589

2.6 AV AC AU C I A
发布: 2006-06-28
修订: 2017-07-20

Cisco无线控制系统(WCS)是一个集中的系统级应用,用于管理和控制Cisco统一无线网络的轻量接入点和无线LAN控制器。 Linux 和 Windows 上的 WCS3.2(51)之前的版本存在跨站脚本攻击漏洞。HTTP界面的登录页面无法正确的过滤用户提供数据中的恶意脚本代码,这可能导致攻击者诱骗用户访问会在用户Web浏览器中执行任意脚本代码的恶意URL。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息