漏洞信息详情
AlienVault OSSIM多个跨站脚本漏洞
- CNNVD编号:CNNVD-201207-009
- 危害等级: 中危
- CVE编号:
CVE-2012-3835
- 漏洞类型:
跨站脚本
- 发布时间:
2012-07-04
- 威胁类型:
远程
- 更新时间:
2012-07-05
- 厂 商:
alienvault - 漏洞来源:
-
漏洞简介
AlienVault OSSIM(Open Source Security Information Management)是美国AlienVault公司的一套开源的安全信息管理系统。该系统可将开源产品进行集成,提供一种能够实现安全监控功能的基础平台。
AlienVault Open Source Security Information Management (OSSIM) 3.1版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过在错误页面未正确处理的(1)传向top.php的url参数或(2)传向forensics/base_qry_main.php的time[0][0]参数,导致注入任意web脚本或HTML。
参考网址
来源: XF
名称: alienvault-multiple-xss(75297)
链接:http://xforce.iss.net/xforce/xfdb/75297
来源: BID
名称: 53331
链接:http://www.securityfocus.com/bid/53331
来源: www.koramis.com
链接:http://www.koramis.com/advisories/2012/KORAMIS-ADV2012-002.txt
来源: EXPLOIT-DB
名称: 18800
链接:http://www.exploit-db.com/exploits/18800
来源: www.darksecurity.de
来源: SECUNIA
名称: 49005
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END