Cisco Prime Security Manager 跨站脚本漏洞 CVE-2014-3364 CNNVD-201412-331

4.3 AV AC AU C I A
发布: 2014-12-13
修订: 2014-12-16

Cisco Prime Security Manager(PRSM)是美国思科(Cisco)公司的一套用于ASA-CX的多设备管理平台。该平台可把多台ASA CX设备添加到PRSM的设备清单中,并将安全策略应用到其设备上。 Cisco PRSM 9.2.1-2及之前版本的Web框架中存在跨站脚本漏洞。远程攻击者可借助‘Access Policies’或‘Device Summary Dashboard’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息