Zimbra Telligent Evolution 跨站脚本漏洞 CVE-2014-1223 CNNVD-201402-465

4.3 AV AC AU C I A
发布: 2014-02-27
修订: 2019-07-18

Telligent Evolution是美国Zimbra公司的一套用于Telligent Community(网络社区)和Telligent Enterprise(社区企业版)产品中的基础平台。 Telligent Evolution中的controlpanel/loading.aspx脚本存在跨站脚本漏洞。远程攻击者可借助‘msg’参数利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:Telligent Evolution 6.1.19.36103之前的版本,7.1.12.36162之前的7.x版本,7.5.x版本,7.6.7.36651之前的7.6.x版本。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息