漏洞信息详情
OLIMPOKS 跨站脚本漏洞
漏洞简介
OLIMPOKS是俄罗斯olimpoks的一个用于职业培训的移动设备应用。该软件提供提供了在移动设备上进行工业安全(Rostekhnadzor批准的认证区域),劳动保护,劳动保护,民防和紧急情况培训的机会。
OLIMPOKS 5.1.0版本存在跨站脚本漏洞,该漏洞源于Auth/Admin ErrorMessage。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://olimpoks.ru/oks/forum/olimpoks5.php
参考网址
来源:MISC
链接:https://github.com/Security-AVS/CVE-2020-16270
来源:MISC
链接:https://olimpoks.ru/oks/forum/olimpoks5.php
来源:MISC
链接:https://bdu.fstec.ru/vul/2020-04623
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-16270
受影响实体
暂无
补丁
- OLIMPOKS 跨站脚本漏洞的修复措施<!--2020-10-16-->
还没有评论,来说两句吧...