BUGTRAQ ID: 33633
ESET Remote Administrator用于远程管理ESET应用程序。
传递给"Additional Report Settings"接口的数据在使用前缺少过滤,可导致任意HTML代码注入,当恶意报告查看时可导致脚本在目标用户浏览器上执行。
目前没有详细漏洞细节提供。
Eset ESET Remote Administrator 3.0.35
ESET 3.0.105已经修补此漏洞:
<a href=http://www.eset.eu/products/eset-remote-administrator-3 target=_blank>http://www.eset.eu/products/eset-remote-administrator-3</a>
暂无评论