
NetAdmin IAM 4システムは、エンドポイント/BalloonSave.ashxにおいてクロスサイトスクリプティング(XSS)に対して脆弱です。
NetAdmin IAM システム (バージョン 4.0.30319) は、エンドポイント /BalloonSave.ashx においてクロスサイトスクリプティング (XSS) の脆弱性を示しており、Content= フィールドに悪意のあるペイロードを注入することが可能です。認証されたユーザーは誰でも、この脆弱性を悪用して、記述されたエンドポイント内のリクエストの "Content" フィールドにスクリプトを挿入できます。このスクリプトは、脆弱なページが更新されるたびに実行されます。
| CVSS ベクトル | 説明 |
|---|
| AV | N (Network) |
| AC | L (Low) |
| PR | L (Low) |
| UI | R (Required) |
| S | U (Unchanged) |
| C | H (High) |
| I | H (High) |
| A | N (None) |
https://netadmin.mysystem/BalloonSave.ashxContent=公式の修正がベンダーから提供されるまでは、以下を推奨します。
この脆弱性の詳細や緩和策の実装に関する技術的な支援については、ベンダーのセキュリティサポートまでお問い合わせください。