漏洞信息详情
YesLogic Pty PrinceXML 跨站脚本漏洞
漏洞简介
YesLogic Pty PrinceXML是澳大利亚YesLogic Pty公司的一款用于将HTML文档转换为PDF文档的应用程序。
YesLogic Pty PrinceXML 10及之前版本中存在跨站脚本漏洞,该漏洞源于程序缺少对外部实体的防护措施。远程攻击者可利用该漏洞获取文件读取权限,实施服务器端请求伪造攻击或造成拒绝服务。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.princexml.com/
参考网址
来源:hacking.us.com
链接:https://hacking.us.com/blog/XSS-to-XXE-in-Prince/
来源:www.lynxsecurity.io
链接:https://www.lynxsecurity.io/
来源:www.youtube.com
链接:https://www.youtube.com/watch?v=-7YIzYtWhzM
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...