Websense TRITON AP-EMAIL和V-Series都是美国Websense公司的产品。TRITON AP-EMAIL是一套电子邮件安全解决方案,它可识别针对性攻击、高风险用户和内部威胁,同时使移动员工可以采取应对措施,并确保其安全使用Microsoft Office 365等技术。V-Series是一个使用在Websense应用程序中的V系列模块。 Websense TRITON AP-EMAIL 8.0.0之前版本和V-Series模块7.7版本中存在跨站脚本漏洞,该漏洞源于Data Security block页面中的cve-bin/moreBlockInfo.cgi文件没有充分过滤‘ws-encdata’参数中的‘ws-userip’值;Content Gateway错误信息中的configure/ssl_ui/eva-config/client-cert-import_wsoem.html页面没有充分过滤‘admin_msg’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Websense TRITON AP-EMAIL和V-Series都是美国Websense公司的产品。TRITON AP-EMAIL是一套电子邮件安全解决方案,它可识别针对性攻击、高风险用户和内部威胁,同时使移动员工可以采取应对措施,并确保其安全使用Microsoft Office 365等技术。V-Series是一个使用在Websense应用程序中的V系列模块。 Websense TRITON AP-EMAIL 8.0.0之前版本和V-Series模块7.7版本中存在跨站脚本漏洞,该漏洞源于Data Security block页面中的cve-bin/moreBlockInfo.cgi文件没有充分过滤‘ws-encdata’参数中的‘ws-userip’值;Content Gateway错误信息中的configure/ssl_ui/eva-config/client-cert-import_wsoem.html页面没有充分过滤‘admin_msg’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。