Promise Technology WebPam Pro-E... CVE-2018-6603 CNNVD-201802-231

4.3 AV AC AU C I A
发布: 2018-02-07
修订: 2020-08-24

Promise Technology WebPam Pro-E devices是Promise Technology公司的一款数据中心设备。 Promise Technology WebPam Pro-E设备中存在安全漏洞,该漏洞源于PHPSESSID cookie没有过滤参数。远程攻击者可借助PHPSESSID cookie中的JavaScript代码利用该漏洞实施跨站脚本、HTTP拆分和CRLF注入攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息