OCS Inventory NG 跨站脚本漏洞

漏洞信息详情

OCS Inventory NG 跨站脚本漏洞

漏洞简介

OCS Inventory NG(Open Computer and Software Inventory Next Generation)是OCS Inventory团队开发的一套资产管理软件。该软件能够帮助管理员掌握计算机软件安装和配置,以及在HTTP代理和服务器之间实现低网络流量通讯。

OCS Inventory NG中的OCS Reports Web Interface存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.ocsinventory-ng.org/en/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享