Cisco Tetration Analytics 跨站脚本漏洞 CVE-2018-0452 CNNVD-201809-270

4.3 AV AC AU C I A
发布: 2018-10-05
修订: 2019-10-09

Cisco Tetration Analytics是美国思科(Cisco)公司的一套混合云工作负载保护解决方案。该产品具有信任白名单、软件漏洞检测和网络性能监控等功能。 Cisco Tetration Analytics中的基于Web的管理界面存在跨站脚本漏洞,该漏洞源于界面对用户提交的输入验证不充分。远程攻击者可通过诱使用户点击特制的链接利用该漏洞在该界面的上下文中执行任意脚本代码或获取基于浏览器的敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息