Netdisco是一款基于Web的网络管理工具。 Netdisco 2.042010版本中存在跨站脚本漏洞。该漏洞源于程序在搜索过程中没有充分过滤用户提供的输入。攻击者可通过操作URL参数利用该漏洞在用户Web浏览器中执行脚本,或窃取用户基于Cookie的身份验证凭证。
Netdisco是一款基于Web的网络管理工具。 Netdisco 2.042010版本中存在跨站脚本漏洞。该漏洞源于程序在搜索过程中没有充分过滤用户提供的输入。攻击者可通过操作URL参数利用该漏洞在用户Web浏览器中执行脚本,或窃取用户基于Cookie的身份验证凭证。