漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A CRLF Injection vulnerability in Ivanti Connect Secure (9.x, 22.x) allows an authenticated high-privileged user to inject malicious code on a victim’s browser, thereby leading to cross-site scripting attack.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Ivanti Connect Secure 安全漏洞
Vulnerability Description
Ivanti Connect Secure是美国Ivanti公司的安全远程网络连接工具。 Ivanti Connect Secure 9.x、22.x及之前版本存在安全漏洞,该漏洞源于允许经过身份验证的高权限用户向受害者的浏览器注入恶意代码,从而导致跨站脚本攻击。
CVSS Information
N/A
Vulnerability Type
N/A