Eyes of Network Web是Eyes of Network Web社区的一种针对设备、操作系统、标准应用、业务应用和性能的硬件状态的全球监管解决方案。 Eyes of Network Web 5.3版本存在安全漏洞,该漏洞源于在网页生成过程中对输入的不当中和,使得/module/admin_notifiers/rules.php和/module/report_event/indext.php通过参数rule_notification,rule_name和rule_name_old容易受到跨站脚本攻击,在/module/admin_user/add_modify_user.php通过参数user_name和user_email容易受到跨站脚本攻击。
Eyes of Network Web是Eyes of Network Web社区的一种针对设备、操作系统、标准应用、业务应用和性能的硬件状态的全球监管解决方案。 Eyes of Network Web 5.3版本存在安全漏洞,该漏洞源于在网页生成过程中对输入的不当中和,使得/module/admin_notifiers/rules.php和/module/report_event/indext.php通过参数rule_notification,rule_name和rule_name_old容易受到跨站脚本攻击,在/module/admin_user/add_modify_user.php通过参数user_name和user_email容易受到跨站脚本攻击。