漏洞信息详情
Pegasystems Pega Platform Designer Studio 跨站脚本漏洞
漏洞简介
Pegasystems Pega Platform是美国Pegasystems公司的一套快速应用程序开发平台。Designer Studio是其中的一个设计功能模块。
Pegasystems Pega Platform中的Designer Studio存在跨站脚本漏洞。远程攻击者利用该漏洞向text字段中注入恶意的代码。以下版本受到影响:Pegasystems Pega Platform 7.1.7版本,7.1.8版本,7.1.9版本,7.1.10版本,7.2版本,7.2.1版本,7.2.2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pdn.pega.com/pegasystems-security-bulletin-cve-2017-17478/pegasystems-security-bulletin-cve-2017-17478
参考网址
来源:CONFIRM
链接:https://pdn.pega.com/pegasystems-security-bulletin-cve-2017-17478/pegasystems-security-bulletin-cve-2017-17478
受影响实体
- Pegasystems Pega_platform:7.2.2.<!--2000-1-1-->
- Pegasystems Pega_platform:7.2.1<!--2000-1-1-->
- Pegasystems Pega_platform:7.2.0<!--2000-1-1-->
- Pegasystems Pega_platform:7.1.10<!--2000-1-1-->
- Pegasystems Pega_platform:7.1.9<!--2000-1-1-->
补丁
- Pegasystems Pega Platform Designer Studio 跨站脚本漏洞的修复措施<!--2017-12-11-->
还没有评论,来说两句吧...