Fortinet FortiWLC 跨站脚本漏洞 CVE-2017-7335 CNNVD-201710-1052

3.5 AV AC AU C I A
发布: 2017-10-26
修订: 2017-11-17

Fortinet FortiWLC是美国飞塔(Fortinet)公司的一款无线局域网控制器。 Fortinet FortiWLC中存在跨站脚本漏洞。远程攻击者可借助HTTP POST请求中未过滤的‘refresh’和‘branchtotable’参数利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:Fortinet FortiWLC 6.1-2版本,6.1-4版本,6.1-5版本,7.0-7版本,7.0-8版本,7.0-9版本,7.0-10版本,8.0版本,8.1版本,8.2版本,8.3.0-8.3.2版本。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息