Opsview 跨站脚本漏洞 CVE-2015-4420 CNNVD-201506-330

4.3 AV AC AU C I A
发布: 2015-06-18
修订: 2016-06-15

Opsview是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、RRDTool等监控系统集成使用。 Opsview 4.6.2及之前版本中存在跨站脚本漏洞。远程攻击者可借助特制的check插件、主机配置文件中的description内容或Test service check页面的‘plugin_args’参数,利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息