漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in the web application in Cherwell Service Management (CSM) 10.2.3. XSS can occur via a payload in the SAMLResponse parameter of the HTTP request body.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Cherwell Service Management 跨站脚本漏洞
Vulnerability Description
Cherwell Service Management是美国Cherwell公司的一个全面的服务台解决方案,已针对 11 个 ITIL® 流程进行了验证。满足整个组织不断变化和不断增长的需求,减少麻烦并降低成本。 Cherwell Service Management 中存在跨站脚本漏洞,该漏洞源于产品未对HTTP请求中SAMLResponse数据中的特殊字符进行有效处理。攻击者可通过该漏洞执行客户端脚本。以下产品及版本受到影响:Cherwell Service Management 10.2.3。
CVSS Information
N/A
Vulnerability Type
N/A