Cisco Host Scan HostScan Engine 跨站脚本漏洞 CVE-2016-6436 CNNVD-201610-133

4.3 AV AC AU C I A
发布: 2016-10-06
修订: 2016-11-28

Cisco Adaptive Security Appliances(ASA,自适应安全设备)Web VPN是美国思科(Cisco)公司的一套用于在ASA防火墙上配置Web VPN的模块。Cisco Host Scan package是一个主机扫描包。HostScan Engine是一个主机扫描引擎。 Cisco ASA Web VPN中使用的Cisco Host Scan包中的HostScan Engine 3.0.08062至3.1.14018版本中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息