FancyFon Software FAMOC 跨站脚本漏洞 CVE-2015-1512 CNNVD-201502-033

4.3 AV AC AU C I A
发布: 2015-02-06
修订: 2017-09-08

FancyFon Software FAMOC是爱尔兰FancyFon Software公司的一套移动设备生命周期管理解决方案。该方案可通过互联网集中远程管理使用各种操作系统的智能手机。 FancyFon Software FAMOC 3.17.4之前版本中存在跨站脚本漏洞,该漏洞源于ui/system/login URI没有充分过滤‘LoginForm[username]’参数;index.php脚本没有充分过滤‘order’和‘myorgs’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息