ToutVirtual的 VirtualIQ一项监控管理中大型企业的在线虚拟世界的复合产品系列。 ToutVirtual VirtualIQ Pro存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过tvserver/server/user/addDepartment.jsp的(1) addNewDept、 (2) deptId 或(3) deptDesc参数,或者tvserver/user/user.do保存操作的(4) firstName、 (5) lastName 或(6) email参数注入任意web脚本或HTML。
ToutVirtual的 VirtualIQ一项监控管理中大型企业的在线虚拟世界的复合产品系列。 ToutVirtual VirtualIQ Pro存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过tvserver/server/user/addDepartment.jsp的(1) addNewDept、 (2) deptId 或(3) deptDesc参数,或者tvserver/user/user.do保存操作的(4) firstName、 (5) lastName 或(6) email参数注入任意web脚本或HTML。