Caldera 跨站脚本漏洞介绍

华盟原创文章投稿奖励计划

漏洞介绍

Caldera是法国Caldera公司的一套能够为打印机设备提供色彩管理、成像和处理解决方案的软件。

Caldera 2.7.0版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

CNNVD编号:CNNVD-202006-1324

危害等级:中危 

CVE编号:CVE-2020-14462

漏洞类型:跨站脚本

发布时间:2020-06-19

更新时间:2020-06-22

威胁类型:远程

payload: <script>alert()</script>


Caldera 跨站脚本漏洞介绍 

漏洞公告


目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://github.com/mitre/caldera

参考链接:

https://github.com/mitre/caldera/issues/1755

华盟知识星球入口

由于目前没有实际的修复方法,禁止用于非法途径,否则后果自负。

本文原创,作者:张,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/261009.html

发表评论