漏洞标题
N/A
漏洞描述信息
"Sentinel HASP 运行时环境5.95和更早的SafeNet Sentinel HASP(前称Aladdin HASP SRM)运行时安装程序、6.x之前的SDK以及在7 Technologies(7T)IGSS 7和其他产品中使用的7T IGSS 7,当使用Firefox 2.0时,允许远程攻击者通过未指定的方式注入任意的网页脚本或HTML,触发对配置文件的写入访问。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the Admin Control Center in Sentinel HASP Run-time Environment 5.95 and earlier in SafeNet Sentinel HASP (formerly Aladdin HASP SRM) run-time installer before 6.x and SDK before 5.11, as used in 7 Technologies (7T) IGSS 7 and other products, when Firefox 2.0 is used, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors that trigger write access to a configuration file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SafeNet Sentinel HASP/ 7T IGSS HTML注入漏洞
漏洞描述信息
SafeNet Sentinel HASP和7T IGSS中存在HTML注入漏洞,该漏洞源于对用户提供的输入未经正确过滤。攻击者提供的HTML和脚本代码可以在受影响站点的上下文中执行,可能允许攻击者盗取基于cookie的认证证书或者控制网站传达给用户的方式,也可能执行其他的攻击。Sentinel HASP SDK 5.11之前的版本和Sentinel HASP Run-time 6.x7 Technologies (7T) IGSS 7之前的版本中存在该漏洞。
CVSS信息
N/A
漏洞类别
跨站脚本