漏洞信息详情
华为HedEx Lite 跨站脚本漏洞
漏洞简介
华为HedEx Lite是中国华为(Huawei)公司的一款文档管理软件。
华为HedEx Lite V200R006C00之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞将恶意的脚本嵌入到设备的配置文件,干扰合法用户的运行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/2017/huawei-sa-20170531-01-hedex-cn
参考网址
来源:www.huawei.com
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20170531-01-hedex-en
受影响实体
暂无
补丁
- 华为HedEx Lite 跨站脚本漏洞的修复措施<!--2017-6-2-->
还没有评论,来说两句吧...