Cisco Unified Operations Manager跨站脚本攻击漏洞 CVE-2011-0959 CNNVD-201105-206

4.3 AV AC AU C I A
发布: 2011-05-20
修订: 2024-02-14

Cisco Unified Operations Manager (CUOM) 8.6及早期版本中存在跨站脚本攻击漏洞。远程攻击者可以借助以下参数注入任意web脚本或HTML,这些参数包括:向iptm/advancedfind.do发送的extn参数,向iptm/ddv.do发送的deviceInstanceName参数,向iptm/eventmon发送的cmd或group参数,向iptm/faultmon/ui/dojo/Main/eventmon_wrapper.jsp发送的clusterName或deviceName参数,向iptm/logicalTopo.do发送的ccmName或clusterName参数。

0%
当前有7条漏洞利用/PoC
当前有10条受影响产品信息