Opsview 跨站脚本漏洞 CVE-2013-5695 CNNVD-201310-683

4.3 AV AC AU C I A
发布: 2013-11-05
修订: 2013-11-07

Opsview Core是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、 RRDTool等监控系统集成使用。 Opsview 4.4.1之前的版本中存在跨站脚本漏洞,该漏洞源于(1)admin/auditlog/脚本没有充分过滤id参数,(2)info/host/和viewport/脚本没有充分过滤PATH_INFO参数,(3)login脚本没有充分过滤back参数,(4)status/service/recheck脚本没有充分过滤from参数。远程攻击者可借助特制的参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有24条受影响产品信息