SolarWinds Orion Network Performance Monitor 多个跨站脚本漏洞

漏洞信息详情

SolarWinds Orion Network Performance Monitor 多个跨站脚本漏洞

漏洞简介

SolarWinds Orion Network Performance Monitor (NPM) 10.3.1之前版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过snmpd.conf文件中的(1)syslocation(2)syscontact或(3)sysName字段注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.solarwinds.com/documentation/Orion/docs/ReleaseNotes/releaseNotes.htm

参考网址

来源:US-CERT Vulnerability Note: VU#174119

名称: VU#174119

链接:http://www.kb.cert.org/vuls/id/174119

来源: XF

名称: orionnetwork-snmpdconf-csrf(77147)

链接:http://xforce.iss.net/xforce/xfdb/77147

来源: www.solarwinds.com

链接:http://www.solarwinds.com/documentation/Orion/docs/ReleaseNotes/releaseNotes.htm

来源: BID

名称: 54624

链接:http://www.securityfocus.com/bid/54624

来源: SECUNIA

名称: 50004

链接:http://secunia.com/advisories/50004

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享