Rapid7 Nexpose Create Tags页面跨站脚本漏洞 CVE-2016-9757 CNNVD-201612-599

3.5 AV AC AU C I A
发布: 2016-12-20
修订: 2016-12-27

Rapid7 Nexpose是美国Rapid7公司的一套能够综合利用不同的扫描结果深度探测网络的漏洞管理软件。该软件可主动扫描配置环境的错误、漏洞、恶意软件并提供指导降低风险。 Rapid7 Nexpose 6.4.12版本的用户界面的Create Tags页面中存在跨站脚本漏洞。攻击者可借助特制的‘tag name’字段利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息