RiverBed Stingray Traffic Manager Virtual Appliance 跨站脚本漏洞

漏洞信息详情

RiverBed Stingray Traffic Manager Virtual Appliance 跨站脚本漏洞

漏洞简介

RiverBed Stingray(也称SteelApp)Traffic Manager Virtual Appliance是美国RiverBed公司的一款软件及虚拟应用交付控制器(ADC),它可为托管在服务器上的企业应用提供加速管理点,以及为网络运营商和应用开发者提供脚本编写和企业级功能(如TrafficScript、全局负载均衡、带宽管理等)。

Riverbed Stingray Traffic Manager Virtual Appliance 9.6 patchlevel 9620140312版本的apps/zxtm/locallog.cgi文件中存在跨站脚本漏洞。远程攻击者可通过‘logfile’参数利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.riverbed.com/

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/69243

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2014/Aug/41

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享