Check_MK 多个HTML注入和跨站脚本漏洞(CVE-2014-2329) CVE-2014-2329 CNNVD-201406-553

3.5 AV AC AU C I A
发布: 2015-08-31
修订: 2015-09-01

BUGTRAQ ID:66391 CVE ID:CVE-2014-2329 Check_MK是一款通用的Nagios/Icinga数据采集插件。 Check_MK 1.2.2p2及其他版本在实现上存在多个HTML注入漏洞和跨站脚本漏洞,成功利用后可使远程攻击者在受影响浏览器上下文中运行上传的HTML和脚本代码。 0 mathias-kettner check_mk 1.2.2p2 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://mathias-kettner.de

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息