漏洞信息详情
Asseco Matrix42 Service Store 跨站脚本漏洞
- CNNVD编号:CNNVD-201312-552
- 危害等级: 中危
- CVE编号:
CVE-2013-2504
- 漏洞类型:
跨站脚本
- 发布时间:
2013-12-30
- 威胁类型:
远程
- 更新时间:
2013-12-30
- 厂 商:
matrix42 - 漏洞来源:
-
漏洞简介
Matrix42 Service Desk是德国Asseco集团的一套客户服务软件。该软件提供客服记录和历史、资产和许可证管理、合同信息等功能。
Matrix42 Service Store 5.3 SP3 (又名5.33.946.0)版本中的Service Desk中的SPS/Portal/default.aspx文件中存在跨站脚本漏洞。远程攻击者可借助查询字符串利用该漏洞注入任意Web脚本或HTML。
参考网址
来源: FULLDISC
名称: 20130418 Fwd: CVE-2013-2504 : Matrix42 Service Desk XSS
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END