Print

M9K和T9K设备是否涉及CVE-2024-712漏洞

2024-08-13 发表

漏洞相关信息

CVE-2024-712
Stackposts社交营销工具XSS漏洞
M9K和T9K系列

漏洞描述

Stackposts 社交营销工具中的网页生成期间输入中和不当漏洞允许跨站点脚本(XSS)攻击。

通过在注册期间在用户名中提交有效负载,它可以稍后在应用程序面板中执行。这可能导致未经授权获取信息(例如来自登录用户的 COOKIE)

漏洞解决方案

不涉及