iT邦幫忙

DAY 26
0

天天CVE系列 第 26

ManageEngine EventLog Analyzer XSS -- CVE-2014-4930

  • 分享至 

  • xImage
  •  

簡介

ManageEngine EventLog Analyzer 7 對於參數未能適當過濾造成 XSS 攻擊。

Warning

  • Ver. 7

問題點

在 /event/index2.do 中的 (1) width, (2) height, (3) url, (4) helpP, (5) tab, (6) module, (7) completeData, (8) RBBNAME, (9) TC, (10) rtype, (11) eventCriteria, (12) q, (13) flushCache, or (14) product 參數皆可能造成 XSS

結論

更新至最新版 。

參考資料:http://seclists.org/fulldisclosure/2014/Aug/74


上一篇
Syslog LogAnalyzer 儲存型 XSS -- CVE-2014-6070
下一篇
G Data TotalProtection 2014 Arbitrary Code Execution -- CVE-2014-3752
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言