
Система NetAdmin IAM 4 уязвима к межсайтовому скриптингу (XSS) в конечной точке /BalloonSave.ashx
Система NetAdmin IAM (версия 4.0.30319) имеет уязвимость межсайтового скриптинга (XSS) в конечной точке /BalloonSave.ashx, где можно внедрить вредоносную нагрузку в поле Content=. Любой аутентифицированный пользователь может воспользоваться этой уязвимостью,
вставив скрипт в поле "Content" запроса внутри описанной конечной точки. Этот скрипт будет выполняться при каждом обновлении уязвимой страницы.
| Вектор CVSS | Описание |
|---|---|
| AV | N (Сеть) |
| AC | L (Низкая) |
| PR | L (Низкие) |
| UI | R (Требуется) |
| S | U (Неизменён) |
| C | H (Высокая) |
| I | H (Высокая) |
| A | N (Отсутствует) |
https://netadmin.mysystem/BalloonSave.ashxContent=Пока официальное исправление не будет предоставлено поставщиком, рекомендуется:
Для получения более подробной информации об этой уязвимости или технической помощи по внедрению мер смягчения обращайтесь в службу безопасности поставщика.