NetFlow Analyzer 5... CVE-2007-3593 CNNVD-200707-097

4.3 AV AC AU C I A
发布: 2007-07-06
修订: 2017-07-29

ManageEngine NetFlow Analyzer 5版本中存在多个跨站脚本攻击漏洞。远程攻击者可借助多个参数注入任意web脚本或HTML。 这些参数包括:netflow/jspui/applicationList.jsp中的alpha参数,netflow/jspui/appConfig.jsp中的task参数,netflow/jspui/index.jsp中的view参数,netflow/jspui/selectDevice.jsp和netflow/jspui/customReport.jsp中的rtype参数。

0%
当前有9条漏洞利用/PoC
当前有1条受影响产品信息