漏洞信息详情
AlogoSec FireFlow 跨站脚本漏洞
- CNNVD编号:CNNVD-201406-327
- 危害等级: 中危
- CVE编号:
CVE-2014-4164
- 漏洞类型:
跨站脚本
- 发布时间:
2014-06-17
- 威胁类型:
远程
- 更新时间:
2014-06-17
- 厂 商:
algosec - 漏洞来源:
-
漏洞简介
AlogoSec FireFlow是美国AlogoSec公司的一个AlgoSec安全管理套件(ASMS)中的可自动控制安全策略变更工作流的组件,它支持降低处理防火墙变更的时间、自动处理整个变更流程的生命周期等。
AlogoSec FireFlow 6.3-b230版本中的SelfService/Prefs.html页面存在跨站脚本漏洞。远程攻击者可借助用户签名利用该漏洞注入任意Web脚本或HTML。
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END