Ipswitch WhatsUp Professional... CVE-2006-2351 CNNVD-200605-278

4.3 AV AC AU C I A
发布: 2006-05-15
修订: 2017-07-20

IPswitch WhatsUp Professional 2006 和 WhatsUp Professional 2006 Premium存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助对(a) NmConsole/Navigation.asp 的 (1) sDeviceView或(2) nDeviceID参数,或对(b) NmConsole/ToolResults.asp的 (3) sHostname参数,注入任意Web脚本或HTML 。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息