漏洞信息详情
Cody Thomas Mythic 跨站脚本漏洞
漏洞简介
Cody Thomas Mythic是Cody Thomas个人开发者的一个基于Python用于提供解决Opsec问题的平台。
Cody Thomas Mythic 1.4 存在跨站脚本漏洞,该漏洞允许攻击者窃取远程管理用户会话或向管理面板添加新用户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/its-a-feature/Apfell/commit/5fc64502bc008388514f2b5d1160b677e3b4a7f3
参考网址
来源:MISC
链接:https://seekurity.com/blog/2020/04/19/admin/advisories/apfell-post-exploitation-red-team-framework-authenticated-cross-site-scripting-vulnerability
来源:MISC
链接:https://github.com/its-a-feature/Apfell/commit/5fc64502bc008388514f2b5d1160b677e3b4a7f3
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-23014
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...