BUGTRAQ ID: 33633 ESET Remote Administrator用于远程管理ESET应用程序。 传递给"Additional Report Settings"接口的数据在使用前缺少过滤,可导致任意HTML代码注入,当恶意报告查看时可导致脚本在目标用户浏览器上执行。 目前没有详细漏洞细节提供。 Eset ESET Remote Administrator 3.0.35 ESET 3.0.105已经修补此漏洞: <a href=http://www.eset.eu/products/eset-remote-administrator-3 target=_blank>http://www.eset.eu/products/eset-remote-administrator-3</a>
BUGTRAQ ID: 33633 ESET Remote Administrator用于远程管理ESET应用程序。 传递给"Additional Report Settings"接口的数据在使用前缺少过滤,可导致任意HTML代码注入,当恶意报告查看时可导致脚本在目标用户浏览器上执行。 目前没有详细漏洞细节提供。 Eset ESET Remote Administrator 3.0.35 ESET 3.0.105已经修补此漏洞: <a href=http://www.eset.eu/products/eset-remote-administrator-3 target=_blank>http://www.eset.eu/products/eset-remote-administrator-3</a>