Cisco Content Security Management Appliance 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201811-184
CVE编号 CVE-2018-15393
发布时间 2018-11-08
更新时间 2019-10-17
漏洞类型 跨站脚本
漏洞来源 who independently discovered and reported this vulnerability.,Cisco would like to thank Marcel Maeder of Netcloud AG for reporting this vulnerability.,the security researcher Ali Hussein and Marcel Maeder of Netcloud AG
危险等级 中危
威胁类型 远程
厂 商 cisco

漏洞介绍

Cisco Content Security Management Appliance(SMA)是美国思科(Cisco)公司的一套内容安全管理设备。该设备主要用于管理电子邮件和Web安全设备的所有策略、报告、审计信息等。

Cisco Content SMA软件的基于Web的管理界面存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

信息来源