漏洞详情

CNVD编号 CNVD-2017-05186
漏洞标题 Spiceworks Desktop跨站脚本漏洞
严重等级
影响产品 Spiceworks Desktop <2015-12-01
漏洞类型 通用软硬件漏洞
发现时间 2017-04-13
公开时间 2017-04-24
发现者 unknown
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://community.spiceworks.com/topic/1320739-spiceworks-application-snmp-xss-vulnerability
漏洞描述 Spiceworks Desktop是美国Spiceworks公司的一套针对中小型企业的网络设备管理和监控软件。 Spiceworks Desktop 2015-12-01之前的版本中存在跨站脚本漏洞。远程攻击者可借助SNMP响应利用该漏洞在用户浏览器会话中执行任意代码。

返回漏洞库首页
Image Additional Image