Cisco IoT Field Network Director 跨站脚本漏洞 CVE-2020-26081 CNNVD-202011-1623 CNVD-2020-66589

4.3 AV AC AU C I A
发布: 2020-11-18
修订: 2024-11-21

Cisco IoT Field Network Director(IoT-FND)是美国思科(Cisco)公司的一套端到端的物联网管理系统。该系统具有设备管理、资产跟踪和智能计量等功能。 Cisco IoT Field Network Director 存在跨站脚本漏洞,该漏洞源于web UI处理的用户提供的输入没有得到充分的验证。攻击者可利用该漏洞对受影响系统上的用户进行跨站脚本(XSS)攻击。成功的利用可以允许攻击者在界面上下文中执行任意脚本代码,或者访问受影响系统上敏感的、基于浏览器的信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息