漏洞标题
N/A
漏洞描述信息
在 FTA_9_12_40 之前,Accellion File Transfer Appliance (FTA) 存在多个跨站点脚本攻击(XSS)漏洞,允许远程攻击者通过未指定的输入将任意的网页脚本或 HTML 注入到 (1) getimageajax.php,(2) move_partition_frame.html 或 (3) wmInfo.html 中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities on the Accellion File Transfer Appliance (FTA) before FTA_9_12_40 allow remote attackers to inject arbitrary web script or HTML via unspecified input to (1) getimageajax.php, (2) move_partition_frame.html, or (3) wmInfo.html.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Accellion File Transfer Appliance 跨站脚本漏洞
漏洞描述信息
Accellion File Transfer Appliance(FTA)是美国Accellion公司的一套文件传输解决方案。该方案支持文件传输、文件共享、文件传输跟踪和报告等。 Accellion FTA FTA_9_12_40之前版本中存在跨站脚本漏洞。远程攻击者可借助getimageajax.php、move_partition_frame.html或wmInfo.html文件利用该漏洞注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本