漏洞信息详情
CheckMK management web console 跨站脚本漏洞
漏洞简介
CheckMK management web console是一个应用软件。基于Asciidoctor和HTML上自动提供docs.checkmk.com。
CheckMK management web console存在跨站脚本漏洞,该漏洞允许攻击者可利用该漏洞使用HTML内容在设备上打开后门,并由浏览器解释(如JavaScript或其他客户端脚本),当用户访问应用程序的某些特定部分时,XSS有效负载将被触发。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://checkmk.com
参考网址
来源:MISC
链接:https://github.com/Edgarloyola/CVE-2021-36563
来源:MISC
链接:https://checkmk.com/de/werk/13148
来源:MISC
链接:https://checkmk.com/de/werk/12762
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36563
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...