多款Cisco产品跨站脚本漏洞 CVE-2015-0732 CNNVD-201507-775

4.3 AV AC AU C I A
发布: 2015-07-29
修订: 2018-10-30

Cisco Web Security Appliance(WSA)、Email Security Appliance(ESA)和Content Security Management Appliance(SMA)都是美国思科(Cisco)公司的产品。Cisco WSA是一套Web安全设备。ESA是一套电子邮件安全设备。Content SMA是一套内容安全管理设备。 多款Cisco产品的Web管理界面中存在跨站脚本漏洞,该漏洞源于程序没有充分验证参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下产品及版本受到影响:Cisco WSA 9.0.0-193版本,Cisco ESA 8.5.6-113版本,9.1.0-032版本,9.1.1-000版本,9.6.0-000版本,Cisco Content SMA 9.1.0-033版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息