Cisco Guard DDoS Mitigation Appliance 5.1(6)之前版本中存在跨站脚本攻击(XSS)漏洞,在启用anti-spoofing时,远程攻击者通过在设备发送元数据刷新时未进行适当处理的URL中的某些字符序列注入任意Web脚本或HTML。
Cisco Guard DDoS Mitigation Appliance 5.1(6)之前版本中存在跨站脚本攻击(XSS)漏洞,在启用anti-spoofing时,远程攻击者通过在设备发送元数据刷新时未进行适当处理的URL中的某些字符序列注入任意Web脚本或HTML。