
Sistema NetAdmin IAM 4는 /BalloonSave.ashx 엔드포인트에서 크로스 사이트 스크립팅 (XSS) 취약점이 있습니다.
NetAdmin IAM 시스템(버전 4.0.30319)은 /BalloonSave.ashx 엔드포인트에서 사이트 간 스크립팅(XSS) 취약점을 나타내며, Content= 필드에 악성 페이로드를 주입할 수 있습니다. 인증된 모든 사용자는 이 취약점을 악용하여 설명된 엔드포인트 내 요청의 "Content" 필드에 스크립트를 삽입할 수 있습니다. 이 스크립트는 취약한 페이지가 새로고침될 때마다 실행됩니다.
| CVSS 벡터 | 설명 |
|---|---|
| AV | N(네트워크) |
| AC | L(낮음) |
| PR | L(낮음) |
| UI | R(필요) |
| S | U(변경되지 않음) |
| C | H(높음) |
| I | H(높음) |
| A | N(없음) |
https://netadmin.mysystem/BalloonSave.ashxContent=공급업체에서 공식 수정 사항을 제공할 때까지 다음을 권장합니다.
이 취약점에 대한 자세한 내용이나 완화 조치 구현에 대한 기술 지원이 필요하면 공급업체의 보안 지원팀에 문의하십시오.