Cisco Security Manager 跨站脚本漏洞

漏洞信息详情

Cisco Security Manager 跨站脚本漏洞

漏洞简介

Cisco Security Manager(CSM)是美国思科(Cisco)公司的一套企业级的管理应用,它主要用于在Cisco网络和安全设备上配置防火墙、VPN和入侵保护安全服务。

Cisco Security Manager 4.6及之前版本的Web框架中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/bugsearch/bug/CSCun65189

参考网址

来源:CISCO

名称:20140522 Cisco Security Manager Cross-Site Scripting Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3266

来源:tools.cisco.com

链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=34340

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享