漏洞信息详情
EMC RSA Archer GRC Platform 跨站脚本漏洞
漏洞简介
EMC RSA Archer GRC Platform是美国易安信(EMC)公司的一款企业IT治理和合规治理产品。该产品可以制定eGRC计划,用于管理企业风险、实现业务流程自动化等。
EMC RSA Archer GRC Platform 6.2.0.5之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户浏览器的会话中执行任意的HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.emc.com/
参考网址
来源:CONFIRM
链接:http://seclists.org/fulldisclosure/2017/Oct/12
受影响实体
- Rsa Archer_grc_platform:6.2.0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...