安全研究

安全漏洞
Squirro Insights Engine跨站脚本漏洞(CVE-2021-27945)

发布日期:2021-04-08
更新日期:2021-07-19

受影响系统:
Squirro Insights Engine >= 2.0.0
Squirro Insights Engine <= 3.2.4
描述:
CVE(CAN) ID: CVE-2021-27945

Squirro Insights Engine是瑞士Squirro公司的一个应用软件。提供最相关的数据直接或通过工作台集成信号源和显示他们语境的见解。
Squirro Insights Engine 2.0.0至3.2.4版本存在跨站脚本漏洞。攻击者可利用该漏洞将恶意JavaScript注入该应用,导致任意代码执行。

<*链接:https://squirro.atlassian.net/wiki/spaces/DOC/pages/2389672672/CVE-2021-27945+-+Cross-Site+Scripting
*>

建议:
厂商补丁:

Squirro
-------
Squirro已经为此发布了一个安全公告(2389672672)以及相应补丁:
2389672672:CVE-2021-27945 - Cross-Site Scripting
链接:https://squirro.atlassian.net/wiki/spaces/DOC/pages/2389672672/CVE-2021-27945+-+Cross-Site+Scripting

浏览次数:765
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障