Symantec Security Information Manager(简称SSIM)是美国赛门铁克(Symantec)公司的一套集成了日志管理和事件响应的解决方案。该方案提供了支持虚拟环境部署、软件部署、自定义日志管理等功能。 Symantec Security Information Manager (SSIM)应用程序4.7.x所有版本和4.8.0及之前的版本上的管理控制台(又名Java控制台)中存在多个跨站脚本漏洞,这些漏洞源于程序没有充分验证用户提交的输入。远程攻击者可利用这些漏洞注入任意Web脚本或HTML。
Symantec Security Information Manager(简称SSIM)是美国赛门铁克(Symantec)公司的一套集成了日志管理和事件响应的解决方案。该方案提供了支持虚拟环境部署、软件部署、自定义日志管理等功能。 Symantec Security Information Manager (SSIM)应用程序4.7.x所有版本和4.8.0及之前的版本上的管理控制台(又名Java控制台)中存在多个跨站脚本漏洞,这些漏洞源于程序没有充分验证用户提交的输入。远程攻击者可利用这些漏洞注入任意Web脚本或HTML。