PRTG 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201601-097
CVE编号 CVE-2015-3445
发布时间 2015-06-03
更新时间 2016-01-06
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 N/A
威胁类型 远程
厂 商 N/A

漏洞介绍

PRTG(Paessler Router Traffic Grapher)是一套通过路由器等设备上的SNMP协议取得流量信息并自动生成图形报表的软件。该软件可以帮助网络管理员通过网络中的任何一台计算机访问配置了PRTG的计算机,实现远程管理,查看和维护网络流量等。

PRTG中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的输入。当用户浏览受影响的网站时,其浏览器将执行攻击者提供的任意脚本代码。这可能导致攻击者窃取基于cookie的身份验证并发起其它攻击。PRTG 15.1.15.2021版本中存在漏洞,其他版本也可能受到影响。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源