HPE LoadRunner和Performance Center 跨站脚本漏洞 CVE-2017-8953 CNNVD-201705-1043

3.5 AV AC AU C I A
发布: 2018-02-15
修订: 2018-03-07

HPE LoadRunner和Performance Center都是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的性能负载测试软件。 HPE LoadRunner 12.53及之前的版本和Performance Center 12.53及之前的版本中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可利用该漏洞在用户浏览器中执行任意脚本代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息