漏洞信息详情
vFairs 安全漏洞
漏洞简介
vFairs是新加坡vFairs公司的一个虚拟事件平台。可举办精彩的在线会议,贸易展览,招聘会等等。
vFairs 3.3 版本存在安全漏洞,该漏洞允许任何登录vFairs虚拟会议的用户都可以修改其他用户的个人资料信息或头像,这可能导致跨站脚本攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.vfairs.com/
参考网址
来源:MISC
链接:https://www.huntress.com/blog/zero-day-vulnerabilities-in-popular-event-management-platforms-could-leave-msps-open-to-attack
来源:MISC
链接:https://api.vfairs.com/v1/profiles?access_key=
来源:MISC
链接:http://vfairs.com
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...