Symantec Endpoint Protection (SEP) 11.0.600x至11.0.6300版本Endpoint Protection Manager的web界面中存在多个跨站脚本攻击漏洞。向/console/apps/sepm之后的URL传递的输入或借助“token”参数向portal/Help.jsp传递的输入还没有经过正确过滤就返回给了用户。远程攻击者可利用这些漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-0256 | Apple QuickTime整数溢出漏洞 | |
| CVE-2011-0257 | Apple QuickTime PICT文件整数符号错误漏洞 | |
| CVE-2011-2424 | Adobe Flash Player SWF文件内存破坏漏洞 | |
| CVE-2011-2481 | Apache Tomcat 安全漏洞 | |
| CVE-2011-2729 | Apache Tomcat Commons Daemon 'jsvc'信息泄露漏洞 | |
| CVE-2011-2748 | ISC DHCP拒绝服务漏洞 | |
| CVE-2011-2749 | ISC DHCP拒绝服务漏洞 | |
| CVE-2011-3140 | IBM Web Application Firewall多个应用程序输入验证漏洞 | |
| CVE-2011-0527 | VMware vFabric tc Server JMX认证安全绕过漏洞 | |
| CVE-2011-0551 | Symantec Endpoint Protection Manager跨站请求伪造漏洞 | |
| CVE-2011-2907 | Clusterresources Torque Server认证绕过漏洞 | |
| CVE-2011-3011 | CA ARCserve D2D r15 'BaseServiceImpl.class'类权限许可和访问控制漏洞 |
No comments yet