漏洞信息详情
MB CONNECT LINE mymbCONNECT24 跨站脚本漏洞
漏洞简介
Mb Connect Line MB CONNECT LINE mymbCONNECT24是德国MB CONNECT LINE(Mb Connect Line)公司的一款适用于虚拟环境的内部远程维护解决方案。
MB connect line mymbCONNECT24 and mbCONNECT24 software in all versions through V2.6.2 存在跨站脚本漏洞,该漏洞允许攻击者通过get参数注入代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cert.vde.com/de-de/advisories/vde-2021-003
参考网址
来源:CONFIRM
链接:https://cert.vde.com/de-de/advisories/vde-2021-003
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0785
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-061-03
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12530
受影响实体
暂无
补丁
- MB CONNECT LINE mymbCONNECT24 跨站脚本漏洞的修复措施<!--2021-3-2-->
还没有评论,来说两句吧...