目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-9979— OSNEXUS QuantaStor v4虚拟设备跨站脚本漏洞

EPSS 2.40% · P85
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-9979 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
On the OSNEXUS QuantaStor v4 virtual appliance before 4.3.1, if the REST call invoked does not exist, an error will be triggered containing the invalid method previously invoked. The response sent to the user isn't sanitized in this case. An attacker can leverage this issue by including arbitrary HTML or JavaScript code as a parameter, aka XSS.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OSNEXUS QuantaStor v4虚拟设备跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OSNEXUS QuantaStor v4 virtual appliance是美国OSNEXUS公司的一款虚拟存储设备。 OSNEXUS QuantaStor v4虚拟设备4.3.1之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的HTML或JavaScript代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-9979 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-9979 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-08-28 · 共 73 条

CVE-2014-8900IBM UrbanCode Release 跨站请求伪造漏洞
CVE-2015-1876ES File Explorer 路径遍历漏洞
CVE-2015-1443fli4l 安全漏洞
CVE-2014-9558Smartwebsites SmartCMS SQL注入漏洞
CVE-2014-9557Smartwebsites SmartCMS 跨站脚本漏洞
CVE-2014-9514BMC Footprints Service Core 跨站脚本漏洞
CVE-2014-9513xbindkeys-config 安全漏洞
CVE-2014-9483Emacs 安全漏洞
CVE-2014-9469vBulletin 跨站脚本漏洞
CVE-2014-9312WordPress Photo Gallery 安全漏洞
CVE-2015-0101IBM Business Process Manager Process Center 跨站脚本漏洞
CVE-2014-8871Hybris Commerce Software Suite 路径遍历漏洞
CVE-2014-8753Cit-e-Net Cit-e-Access 跨站脚本漏洞
CVE-2014-8428Barracuda Load Balancer 权限许可和访问控制漏洞
CVE-2014-8426Barracuda Load Balancer 安全漏洞
CVE-2014-8168Red Hat Satellite 安全漏洞
CVE-2014-5302多款ZOHO产品路径遍历漏洞
CVE-2014-5301多款ZOHO产品路径遍历漏洞
CVE-2014-4925Docutek Solutions Good for Enterprise for Android 跨站脚本漏洞
CVE-2014-0141Red Hat Satellite 跨站脚本漏洞

显示前 20 条,共 73 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-9979

暂无评论


发表评论