漏洞信息详情
ABBYY FlexiCapture 安全漏洞
漏洞简介
ABBYY FlexiCapture是俄罗斯ABBYY公司的一套可扩展的数据处理和文档提取解决方案。该产品能够智能的从图像文件、电子邮件和文档流中抽取重要数据,并对其进行分类处理。
ABBYY FlexiCapture 12 Release 1 Update 7之前版本中的HTTP API接口中存在多个跨站请求伪造漏洞。远程攻击者可通过发送畸形的HTTP请求利用该漏洞执行未授权的操作。以下模块受到影响:Web验证组件;Web扫描组件;Web捕获组件;监控和管理组件;登录组件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.abbyy.com/en-us/flexicapture/
参考网址
来源:abbyydownloads.com
链接:http://abbyydownloads.com/fc12/PreviousReleaseNotes/ReleaseNotes_FC12_R1_U3_1299.18_build_12.0.1.516.pdf
受影响实体
- Abbyy Flexicapture:12.0.1.475<!--2000-1-1-->
- Abbyy Flexicapture:12.0.1.367<!--2000-1-1-->
- Abbyy Flexicapture:12.0.1.428<!--2000-1-1-->
- Abbyy Flexicapture:12.0.1.292<!--2000-1-1-->
- Abbyy Flexicapture:12.0.1.282<!--2000-1-1-->
补丁
- ABBYY FlexiCapture 安全漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...