漏洞信息详情
Symantec IM Manager多个跨站脚本攻击漏洞
- CNNVD编号:CNNVD-201109-677
- 危害等级: 中危
- CVE编号:
CVE-2011-0552
- 漏洞类型:
跨站脚本
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-10-10
- 厂 商:
symantec - 漏洞来源:
Sow Ching Shiong t… -
漏洞简介
Symantec IM Manager 提供了完整、先进的IM安全管理解?方案,让组织可以在企业间安全地部署、管理与延伸IM的使用。
Symantec IM Manager 8.4.18之前版本的管理控制台中存在多个跨站脚本攻击漏洞。远程攻击者可借助多个参数注入任意web脚本或者HTML。这些参数包含:(1) IMManager/Admin/IMAdminSystemDashboard.asp的refreshRateSetting参数, IMManager/Admin/IMAdminTOC_simple.asp的(2) nav或者(3) menuitem参数或IMManager/Admin/IMAdminEdituser.asp的(4) action参数。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
参考网址
来源: www.symantec.com
来源: BID
名称: 49739
链接:http://www.securityfocus.com/bid/49739
来源: SECTRACK
名称: 1026130
链接:http://securitytracker.com/id?1026130
来源: SECUNIA
名称: 43157
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END