Imperva SecureSphere Web Application... CVE-2011-0767 CNNVD-201106-002

4.3 AV AC AU C I A
发布: 2011-06-06
修订: 2017-08-17

Imperva SecureSphere Web Application Firewall 6.2,7.x和8.x版本的MX Management Server中的管理GUI中存在跨站脚本攻击漏洞。向受SecureSphere保护的web服务器发送的某些输入还没有经过正确过滤就显示给了用户,远程攻击者可以利用该漏洞注入任意HTML和脚本代码,当管理员查看数据库事件时,这些代码就会在受影响站点的管理员浏览器会话中得到执行。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息