漏洞标题
N/A
漏洞描述信息
Omniture SiteCatalyst中的多个跨站点脚本(XSS)漏洞允许远程攻击者通过(a)search.asp中的(1)ss参数以及(b)Web登录页面中的(2)公司和(3)用户名字段, inject任意的Web脚本或HTML。注意:某些细节是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Omniture SiteCatalyst allow remote attackers to inject arbitrary web script or HTML via the (1) ss parameter in (a) search.asp and the (2) company and (3) username fields on (b) the web login page. NOTE: some details were obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Omniture SiteCatalyst多个跨站脚本攻击漏洞
漏洞描述信息
Omniture SiteCatalyst存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过在(a)search.asp内的(1)ss参数和在(b)web登录页内的(2)公司和(3)用户名字段注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本