Eyes of Network Web 安全漏洞 CVE-2022-38358 CNNVD-202208-3116

- AV AC AU C I A
发布: 2022-08-15
修订: 2024-11-21

Eyes of Network Web是Eyes of Network Web社区的一种针对设备、操作系统、标准应用、业务应用和性能的硬件状态的全球监管解决方案。 Eyes of Network Web 5.3版本存在安全漏洞,该漏洞源于在网页生成过程中对输入的不当中和,使得/module/admin_notifiers/rules.php和/module/report_event/indext.php通过参数rule_notification,rule_name和rule_name_old容易受到跨站脚本攻击,在/module/admin_user/add_modify_user.php通过参数user_name和user_email容易受到跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息