漏洞标题
N/A
漏洞描述信息
在Trellix ePolicy Orchestrator 5.10 Service Pack 1 Update 3之前的版本中存在跨站脚本漏洞,允许远程经过身份验证的攻击者构造请求,将任意内容注入到访问epolicy Orchestrator时的响应中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Cross-site scripting vulnerability in Trellix ePolicy Orchestrator prior to ePO 5.10 Service Pack 1 Update 3 allows a remote authenticated attacker to craft requests causing arbitrary content to be injected into the response when accessing the epolicy Orchestrator.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Trellix ePolicy Orchestrator 跨站脚本漏洞
漏洞描述信息
Trellix ePolicy Orchestrator是美国火眼(Trellix)公司的一款集中的安全管理平台。 Trellix ePolicy Orchestrator 5.10 Service Pack 1 Update 3之前版本存在跨站脚本漏洞。攻击者利用该漏洞通过特制的请求在访问 ePolicy Orchestrator 时将任意内容注入响应中。
CVSS信息
N/A
漏洞类别
跨站脚本