漏洞信息详情
Tobesoft Xplatform 安全漏洞
漏洞简介
Tobesoft Xplatform是韩国Tobesoft公司的一套应用程序开发平台。该平台支持表单和复合组件继承功能、CSS自动设置功能以及多文档界面等功能。
XPLATFORM 9.2.2.280 版本之前 execBrowser 方法存在安全漏洞,该漏洞源于如果 execBrowser 函数的第二个参数值为 default,则可以将第一个参数值传递给 ShellExecuteW API。 传递的参数是要执行的任意代码。 远程攻击者可以利用此漏洞执行任意远程代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.tobesoft.com/product/Xplatform.do
参考网址
来源:MISC
链接:https://www.krcert.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=66662
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-26626/
受影响实体
暂无
补丁
- Tobesoft Xplatform 安全漏洞的修复措施<!--2022-4-19-->
还没有评论,来说两句吧...