Elastix ‘page’参数跨站脚本漏洞 CVE-2012-6608 CNNVD-201211-603

4.3 AV AC AU C I A
发布: 2013-11-25
修订: 2014-02-27

Ecuadorian Based Elastix是厄瓜多尔Ecuadorian Based公司的一套开源的统一通信服务器软件。该软件提供IP PBX、电子邮件、即时通讯、传真和协作等功能。 Elastix 2.3.0版本中存在跨站脚本漏洞,该漏洞源于xmlservices/E_book.php脚本没有充分过滤‘Page’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息