CVE-2014-4329
EPSS 1.2%
描述
Cross-site scripting (XSS) vulnerability in lua/host_details.lua in ntopng 1.1 allows remote attackers to inject arbitrary web script or HTML via the host parameter.
如何修補 CVE-2014-4329
要修補 CVE-2014-4329,請將受影響套件升級到下列已修補版本。
- Debian/ntopng—升級至 1.2.0+dfsg1-1 或更新版本
CVE-2014-4329 正在被利用嗎?
低 — EPSS 為 1.2%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- Debian/ntopngfrom 0, < 1.2.0+dfsg1-1