漏洞信息详情
Vaultize Enterprise File Sharing 跨站脚本漏洞
漏洞简介
Vaultize Enterprise File Sharing是美国Vaultize Technologies公司的一款企业文件共享解决方案。该方案包括数据保留管理、版本管理、安全数据处理、数据备份和恢复等功能。
Vaultize Enterprise File Sharing 17.05.31版本中的文件或文件夹下载弹出框存在跨站脚本漏洞。远程攻击者可借助特制的文件或文件名利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.vaultize.com/
参考网址
来源:www.excellium-services.com
链接:https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10209/
受影响实体
- Vaultize Enterprise_file_sharing:17.05.31<!--2000-1-1-->
补丁
- Vaultize Enterprise File Sharing 跨站脚本漏洞的修复措施<!--2018-4-26-->
还没有评论,来说两句吧...