OpenNMS 1.5.x notification/list.jsp... CVE-2008-4320 CNNVD-200809-409

4.3 AV AC AU C I A
发布: 2008-09-29
修订: 2017-08-08

OpenNMS是一个企业级基于Java/XML的分布式网络和系统监控管理平台。 OpenNMS 1.5.94的之前版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)对j_acegi_security_check的 j_username参数 , (2)对 notification/list.jsp的用户名参数, 以及 (3)对 event/list的 过滤参数,以执行任意web脚本或HTML。

0%
当前有5条漏洞利用/PoC
当前有24条受影响产品信息