安全研究

安全漏洞
safe FME Server跨站脚本漏洞(CVE-2020-22790)

发布日期:2021-04-28
更新日期:2021-07-21

受影响系统:
safe FME Server 2020.0 Beta
safe FME Server 2019.2
描述:
CVE(CAN) ID: CVE-2020-22790

safe FME Server是加拿大safe公司的一个应用软件。一个网络数据转换应用程序。
safe FME Server 2019.2和2020.0 Beta存在跨站脚本漏洞。远程攻击者可利用该漏洞通过修改用户名注入任意网页脚本或HTML并执行代码。

<*链接:https://community.safe.com/s/article/FME-Server-Stored-Cross-Site-Scripting-XSS-Vulnerabilities
*>

建议:
厂商补丁:

safe
----
safe已经为此发布了一个安全公告(CVE-2020-22790)以及相应补丁:
CVE-2020-22790:Known Issue: FME Server Unauthenticated and Authenticated Stored Cross-Site Scripting (XSS) Vulnerabilities
链接:https://community.safe.com/s/article/FME-Server-Stored-Cross-Site-Scripting-XSS-Vulnerabilities

浏览次数:754
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障