漏洞信息详情
Revenera FlexNet Code Insight 跨站脚本漏洞
漏洞简介
Revenera FlexNet Code Insight是德国Revenera公司的一个用于开源许可合规性和安全性的单一集成解决方案。
Code Insight 中存在跨站脚本漏洞,该漏洞源于产品中某些区域的web ui未对用户数据做有效验证。攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:Code Insight v7.0 版本至2020 R1 7.11.0-64 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.flexera.com/t5/Downloads/ct-p/Downloads
参考网址
来源:CONFIRM
链接:https://community.flexera.com/t5/Code-Insight-Knowledge-Base/CVE-2020-12082-Remediated-in-Code-Insight/ta-p/169353
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12082
受影响实体
暂无
补丁
- Revenera FlexNet Code Insight 跨站脚本漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...