Symantec Advanced Secure Gateway和ProxySG 安全漏洞 CVE-2016-10257 CNNVD-201703-1031

4.3 AV AC AU C I A
发布: 2018-01-10
修订: 2021-07-08

Symantec Advanced Secure Gateway(ASG)和ProxySG都是美国赛门铁克(Symantec)公司的安全网关设备。management console是其中的一个管理控制台。 Symantec ASG和ProxySG中的management console存在跨站脚本漏洞。远程攻击者可通过使用特制的管理控制台利用该漏洞向管理控制台的Web客户端应用程序注入任意的JavaScript代码。以下产品和版本受到影响:Symantec Advanced Secure Gateway 6.6版本,6.7.2.1之前的6.7版本;ProxySG 6.5.10.6之前的6.5版本,ProxySG 6.6版本,6.7.2.1之前的6.7版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息