CVE-2012-4889
ManageEngine Firewall Analyzer 7.2 には、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの攻撃者が、(1) subTab または (2) tab パラメータを介して createAnomaly.do に任意の Web スクリプトまたは HTML...
- 公開済み
- 2012/09/10
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/04/01
ManageEngine Firewall Analyzer 7.2 には、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの攻撃者が、(1) subTab または (2) tab パラメータを介して createAnomaly.do に任意の Web スクリプトまたは HTML...
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
ManageEngine Firewall Analyzer 7.2 には、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの攻撃者が、(1) subTab または (2) tab パラメータを介して createAnomaly.do に任意の Web スクリプトまたは HTML を注入する可能性があります。(3) url、(4) subTab、または (5) tab パラメータを介して mindex.do に注入する可能性があります。(6) tab パラメータを介して index2.do に注入する可能性があります。または (7) port パラメータを介して syslogViewer.do に注入する可能性があります。
Ertebat Gostar Co · hardware · 2015/01/29
Vulnerability Research Laboratory · java · 2012/04/01
Vulnerability Research Laboratory · java · 2012/04/01
Vulnerability Research Laboratory · java · 2012/04/01
Vulnerability Research Laboratory · java · 2012/04/01
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。