CVE

Vulnerabilidad en Secuencias de comandos en sitios cruzados (XSS) en Citrix Web Interface 2.0 y NFuse (CVE-2007-6477)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/12/2007
Última modificación:
08/08/2017

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de ayuda en línea de Citrix Web Interface 2.0 y versiones anteriores, y NFuse, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:web_interface:*:*:*:*:*:*:*:* 2.0 (incluyendo)