漏洞详情

CNVD编号 CNVD-2017-16033
漏洞标题 ntopng跨站脚本漏洞(CNVD-2017-16033)
严重等级
影响产品 Ntop ntopng <3.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-27
公开时间 2017-07-24
发现者 unknown
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/ntop/ntopng/blob/3.0/CHANGELOG.md
漏洞描述 NTOPNG是NTOP的新一代版本,是用于监控计算机网络上的流量的计算机软件。 ntopng存在跨站脚本漏洞。该漏洞源于GET和POST参数验证不当,攻击者可以利用该漏洞该漏洞注入任意的JavaScript或HTML。

返回漏洞库首页
Image Additional Image