Consona多个产品'n6plugindestructor.asp' 跨站脚本攻击漏洞 CVE-2010-1905 CNNVD-201005-162

4.3 AV AC AU C I A
发布: 2010-05-12
修订: 2018-10-10

Consona是全球领先的企业应用解决方案和服务供应商,为各种规模的企业提供信息化服务。 Dynamic Security Agent (DSA)是一个主机防护软件。它无需特征码,是桌面级的恶意软件防护程序。 Consona Live Assistance、 Dynamic Agent和Subscriber Assistance存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过特制ASP网页输入注入任意web脚本或HTML。比如,利用sdccommon/verify/asp/n6plugindestructor.asp的backurl参数。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息