Mitel ShoreTel conferencing component 跨站脚本漏洞 CVE-2020-28351 CNNVD-202011-689

4.3 AV AC AU C I A
发布: 2020-11-09
修订: 2024-11-21

Mitel Connect(Mitel ShoreTel)是加拿大敏迪(Mitel)公司的一款用于办公沟通的软件。该软件可访问企业联系人、支持选择联系人开启会议、支持界面管理通话和语音邮件。 Mitel ShoreTel 19.46.1802.0版本 conferencing component 存在跨站脚本漏洞,该漏洞源于HOME MEETING&页面上对时区对象的验证不足。攻击者可利用该漏洞进行反射跨站点脚本攻击(通过路径信息到index.php)。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息