漏洞信息详情
Accusoft PrizmDoc 跨站脚本漏洞
漏洞简介
Accusoft PrizmDoc是美国Accusoft Pegasus Imaging公司的一款文档管理系统。该系统包括文档管理、文档查看和文档比较等功能。
Accusoft PrizmDoc 13.3及之前版本中存在跨站脚本漏洞。远程攻击者可借助特制的PDF文件利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://help.accusoft.com/PrizmDoc/v13.4/ReleaseNotes/index.htm
参考网址
来源:help.accusoft.com
链接:http://help.accusoft.com/PrizmDoc/v13.4/ReleaseNotes/index.htm
来源:medium.com
链接:https://medium.com/@mrnikhilsri/stored-cross-site-scripting-in-prizmdoc-13-3-and-before-cve-2018-15546-1938191845c5
受影响实体
- Accusoft Prizmdoc:13.3<!--2000-1-1-->
补丁
- Accusoft PrizmDoc 跨站脚本漏洞的修复措施<!--2018-9-19-->
还没有评论,来说两句吧...