pandorafms跨站脚本漏洞 CVE-2021-35501 CNNVD-202106-1737

3.5 AV AC AU C I A
发布: 2021-06-25
修订: 2024-11-21

PandoraFMS是美国pandorafms的一个应用软件。提供一个监控功能。 PandoraFMS 存在跨站脚本漏洞,该漏洞源于PandoraFMS <=7.54通过在可视控制台的name字段中放置有效负载允许存储XSS。攻击者可利用该漏洞使用户或管理员访问控制台时,将执行XSS有效负载。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息