Centreon跨站脚本漏洞(CNVD-2022-66771) CNVD-2022-66771

- AV AC AU C I A
发布: 2022-09-30
修订: 2022-09-30

Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon v20.10.18版本存在跨站脚本漏洞,该漏洞源于其Configuration/Notifications/Escalations组件中的esc_name(Escalation Name)参数对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞导致跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息