漏洞信息详情
vFairs 跨站脚本漏洞
漏洞简介
vFairs是新加坡vFairs公司的一个虚拟事件平台。可举办精彩的在线会议,贸易展览,招聘会等等。
vFairs 3.3 版本存在安全漏洞,该漏洞允许登录到vFairs虚拟会议的任何用户都可以修改任何其他用户的信息,,这可能导致跨站脚本攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.vfairs.com/
参考网址
来源:MISC
链接:https://www.huntress.com/blog/zero-day-vulnerabilities-in-popular-event-management-platforms-could-leave-msps-open-to-attack
来源:MISC
链接:http://vfairs.com
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...