Graylog before v2.4.4 has an XSS... CVE-2018-11651 CNNVD-201806-148

4.3 AV AC AU C I A
发布: 2018-06-01
修订: 2018-06-27

Graylog是一套开源的日志存储系统,它支持将系统日志(syslog)保存到MongoDB(分布式文档存储数据库)中。 Graylog 2.4.4之前版本中的dashboard名称存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息