漏洞信息详情
PortSwigger Burp Suite Community Edition 安全漏洞
漏洞简介
PortSwigger Burp Suite是英国PortSwigger公司的一款Web应用漏洞扫描软件。PortSwigger Burp Suite Community Edition是它的社区版。
PortSwigger Burp Suite Community Edition 1.7.32版本和1.7.33版本中存在安全漏洞,该漏洞源于程序没有校验HTTPS请求中的服务器证书。攻击者可利用该漏洞实施中间人攻击,拦截通信并注入新的数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://releases.portswigger.net/2018/06/1734.html
参考网址
来源:releases.portswigger.net
链接:http://releases.portswigger.net/2018/06/1734.html
来源:www.tenable.com
链接:https://www.tenable.com/security/research/tra-2018-18
受影响实体
- Portswigger Burp_suite:1.7.33:~~Community~~~<!--2000-1-1-->
- Portswigger Burp_suite:1.7.32:~~Community~~~<!--2000-1-1-->
补丁
- PortSwigger Burp Suite Community Edition 安全漏洞的修复措施<!--2018-6-19-->
还没有评论,来说两句吧...