Cerberus FTP Server Web Admin 跨站脚本漏洞 CVE-2012-6339 CNNVD-201212-186

4.3 AV AC AU C I A
发布: 2012-12-31
修订: 2012-12-31

Cerberus FTP Server是美国Cerberus公司的一款免费、多线程并运行在Windows操作系统中的FTP服务器。 Cerberus FTP Server 5.0.6.0之前版本中的管理网络接口中存在多个跨站脚本漏洞。(1)通过不正确处理Log Manager组件中的日志条目,远程攻击者利用该漏洞注入任意web脚本或HTML(2)通过将消息字段传送到服务器管理程序,远程认证攻击者利用该漏洞注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有132条受影响产品信息