漏洞信息详情
REDCap 安全漏洞
漏洞简介
REDCap是一款数据收集和管理Web应用程序。
REDCap 11.2.5 存在安全漏洞,该漏洞允许远程攻击者通过将所述代码存储为缺失数据代码值来在客户端浏览器中执行 JavaScript 代码。然后可以利用它来执行跨站点请求伪造攻击,以将权限提升给管理员。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://redcap.med.usc.edu/_shib/assets/ChangeLog_Standard.pdf
参考网址
来源:MISC
链接:https://redcap.med.usc.edu/_shib/assets/ChangeLog_Standard.pdf
来源:MISC
链接:https://www.project-redcap.org/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-42136/
受影响实体
暂无
补丁
- REDCap 安全漏洞的修复措施<!--2022-4-13-->
还没有评论,来说两句吧...