漏洞信息详情
I-net software Clear Reports 代码问题漏洞
漏洞简介
I-net software Clear Reports和HelpDesk都是德国I-net software公司的产品。I-net software Clear Reports是一款基于Java的跨平台报告应用程序。该程序支持输出PDF、HTML、PS和RTF等格式的报告。HelpDesk是一套服务管理帮助台软件。
I-net software Clear Reports 2019 19.0.287版本中存在代码问题漏洞,该漏洞源于程序没有正确处理XML外部实体。远程攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.inetsoftware.de/documentation/clear-reports/release-notes/releases/changes_20.4
参考网址
来源:MISC
链接:https://www.inetsoftware.de/documentation/clear-reports/release-notes/releases
来源:CONFIRM
链接:https://www.inetsoftware.de/documentation/clear-reports/release-notes/releases/changes_20.4
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12684
受影响实体
暂无
补丁
- I-net software Clear Reports 代码问题漏洞的修复措施<!--2020-7-15-->
还没有评论,来说两句吧...