目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2014-4308— NICE Recording eXpress 跨站脚本漏洞

EPSS 0.22% · P45
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2014-4308 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in NICE Recording eXpress (aka Cybertech eXpress) before 6.5.5 allow remote attackers to inject arbitrary web script or HTML via the (1) USRLNM parameter to myaccount/mysettings.edit.validate.asp or the frame parameter to (2) iframe.picker.statchannels.asp, (3) iframe.picker.channelgroups.asp, (4) iframe.picker.extensions.asp, (5) iframe.picker.licenseusergroups.asp, (6) iframe.picker.licenseusers.asp, (7) iframe.picker.lookup.asp, or (8) iframe.picker.marks.asp in _ifr/.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
NICE Recording eXpress 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
NICE Recording eXpress(也称Cybertech eXpress)是美国NICE公司的一套电话录音软件。该软件提供了一个集成呼叫记录、存储和报告的通话录音系统,并为通话录音提供安全功能。 NICE Recording eXpress 6.3.5及之前的版本中多个脚本(包括:myaccount/mysettings.edit.validate.asp,iframe.picker.statchannels.asp,iframe.picker.channelgroups.asp,iframe
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2014-4308 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-4308 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2014-06-18 · 共 34 条

CVE-2014-1650Symantec Web Gateway SQL注入漏洞
CVE-2014-3012IBM Curam Social Program Management CRLF注入漏洞
CVE-2014-3013IBM Curam Social Program Management 跨站脚本漏洞
CVE-2014-4020Wireshark ‘dissect_frame’函数数字错误漏洞
CVE-2014-4174Wireshark 安全漏洞
CVE-2014-0598Novell Open Enterprise Server 目录遍历漏洞
CVE-2014-0599Novell Open Enterprise Server 跨站脚本漏洞
CVE-2013-5017Symantec Web Gateway 远程命令注入漏洞
CVE-2012-2592Axigen Messaging Axigen Mail Server 跨站脚本漏洞
CVE-2014-2949F5 ARX Data Manager SQL注入漏洞
CVE-2014-1651Symantec Web Gateway SQL注入漏洞
CVE-2014-1652Symantec Web Gateway 跨站脚本漏洞
CVE-2014-4021Xen 信息泄露漏洞
CVE-2014-4049PHP 基于堆的缓冲区错误漏洞
CVE-2014-4151AlienVault OSSIM 安全漏洞
CVE-2014-4152AlienVault OSSIM 安全漏洞
CVE-2014-4153AlienVault OSSIM 安全漏洞
CVE-2011-2592Citrix Access Gateway Enterprise Edition Plug-in for Windows 基于堆的缓冲区溢出漏洞
CVE-2014-2779Microsoft Malware Protection Engine 安全漏洞
CVE-2014-2151Cisco Adaptive Security Appliances 安全漏洞

显示前 20 条,共 34 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-4308

暂无评论


发表评论