漏洞标题
N/A
漏洞描述信息
Trellix Central 管理(CM)在 9.1.3.97129 之前的版本中存在一个跨站脚本漏洞,远程经过身份验证的攻击者可以利用这个漏洞伪造 CM 指控台内部请求,导致任意内容被注入到访问 CM 指控台时的响应中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
A cross-site scripting vulnerability in Trellix Central Management (CM) prior to 9.1.3.97129 allows a remote authenticated attacker to craft CM dashboard internal requests causing arbitrary content to be injected into the response when accessing the CM dashboard.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Trellix Central Management 跨站脚本漏洞
漏洞描述信息
Trellix Central Management是美国Trellix公司的一个中央管理系统。将 Trellix 产品的管理、报告和数据共享整合到一个易于部署的系统中。 Trellix Central Management 9.1.3.97129之前版本存在跨站脚本漏洞,该漏洞源于存在跨站脚本漏洞,允许经过身份验证的远程攻击者将任意内容注入到响应中。
CVSS信息
N/A
漏洞类别
跨站脚本