漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
cgi/surgeftpmgr.cgi (aka the Web Manager interface on TCP port 7021 or 9021) in NetWin SurgeFTP version 23f2 has XSS via the classid, domainid, or username parameter.
漏洞信息
N/A
漏洞
N/A
漏洞
NetWin SurgeFTP 跨站脚本漏洞
漏洞信息
NetWin SurgeFTP是新西兰NetWin公司的一款FTP服务器。该服务器支持Windows和Linux等平台,提供SSL/TLS加密。 NetWin SurgeFTP 23f2版本中的cgi/surgeftpmgr.cgi文件(TCP 7021或9021端口上的Web Manager界面)存在跨站脚本漏洞,该漏洞源于程序没有过滤用户提交的输入。远程攻击者可借助‘classid’、‘domainid’或‘username’参数利用该漏洞执行操作,例如窃取用户会话令牌或登录证书,记录用户的击键。
漏洞信息
N/A
漏洞
N/A