漏洞标题
N/A
漏洞描述信息
Symantec Endpoint Protection (SEP) 11.0.600x 和 11.0.6300 中的多个跨站脚本 (XSS) 漏洞允许远程攻击者通过 (1) 门户/Help.jsp 中的令牌参数或 (2) console/apps/sepm 请求中的 URI 注入任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in the Web Interface in the Endpoint Protection Manager in Symantec Endpoint Protection (SEP) 11.0.600x through 11.0.6300 allow remote attackers to inject arbitrary web script or HTML via (1) the token parameter to portal/Help.jsp or (2) the URI in a console/apps/sepm request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Symantec Endpoint Protection Manager多个跨站脚本攻击漏洞
漏洞描述信息
Symantec Endpoint Protection (SEP) 11.0.600x至11.0.6300版本Endpoint Protection Manager的web界面中存在多个跨站脚本攻击漏洞。向/console/apps/sepm之后的URL传递的输入或借助“token”参数向portal/Help.jsp传递的输入还没有经过正确过滤就返回给了用户。远程攻击者可利用这些漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。
CVSS信息
N/A
漏洞类别
跨站脚本