Cisco AsyncOS 跨站脚本漏洞 CVE-2015-0577 CNNVD-201501-303

4.3 AV AC AU C I A
发布: 2015-01-14
修订: 2017-09-08

Cisco AsyncOS on Email Security Appliance(ESA)和Content Security Management Appliance(SMA)都是美国思科(Cisco)公司的产品。Cisco ESA是一套电子邮件安全设备。Cisco Content SMA是一套内容安全管理设备。Cisco AsyncOS是一套使用在这些产品中的操作系统。 Cisco ESA和Content SMA中使用的Cisco AsyncOS的IronPort Spam Quarantine(ISQ)页面中存在跨站脚本漏洞,该漏洞源于程序没有正确验证参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息