ESET远程管理员HTML注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33633 ESET Remote Administrator用于远程管理ESET应用程序。 传递给&quot;Additional Report Settings&quot;接口的数据在使用前缺少过滤,可导致任意HTML代码注入,当恶意报告查看时可导致脚本在目标用户浏览器上执行。 目前没有详细漏洞细节提供。 Eset ESET Remote Administrator 3.0.35 ESET 3.0.105已经修补此漏洞: <a href=http://www.eset.eu/products/eset-remote-administrator-3 target=_blank>http://www.eset.eu/products/eset-remote-administrator-3</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息