漏洞信息详情
Liquidfiles 跨站脚本漏洞
漏洞简介
Liquidfiles Liquidfiles是美国Liquidfiles公司的一个用于公司和组织的大型安全文件传输和共享的存储服务。
LiquidFiles 3.3.19 之前版本存在跨站脚本漏洞,该漏洞源于当-htmlvie URL被直接访问时,作为附件上传到平台的HTML文件的不安全呈现引起了这个问题。影响范围从作为root用户在服务器上执行命令到检索有关加密电子邮件的敏感信息(取决于目标用户的权限)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://man.liquidfiles.com/release_notes/version_3-3-x.html
参考网址
来源:MISC
链接:https://lean0x2f.github.io/liquidfiles_advisory
来源:MISC
链接:https://man.liquidfiles.com/release_notes/version_3-3-x.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-29071
受影响实体
暂无
补丁
- Liquidfiles 跨站脚本漏洞的修复措施<!--2020-11-24-->
还没有评论,来说两句吧...