漏洞信息详情
Biscom Secure File Transfer 跨站脚本漏洞
漏洞简介
Biscom Secure File Transfer(SFT)是美国Biscom公司的一套基于Web的文件传输解决方案。该方案具有文件共享、创建工作区和自动清理文件等功能。
Biscom SFT 5.0.0.0版本至5.1.1024版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.biscom.com/
参考网址
来源:MISC
链接:https://community.rapid7.com/community/infosec/blog/2017/06/27/r7-2017-06-biscom-sftp-xss-cve-2017-5241
来源:BID
链接:https://www.securityfocus.com/bid/99341
来源:CONFIRM
链接:https://cve.biscom.com/bis-sft-cv-003/
受影响实体
- Biscom Secure_file_transfer:5.1.1015<!--2000-1-1-->
补丁
- Biscom Secure File Transfer 跨站脚本漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...