安全研究
安全漏洞
Airangel HSMX Gateway跨站脚本漏洞(CVE-2021-40517)
发布日期:2021-11-10
更新日期:2021-11-15
受影响系统:Airangel HSMX Gateway <= 5.2.04
描述:
CVE(CAN) ID:
CVE-2021-40517
Airangel Hsmx Gateway是英国Airangel公司的一个平台。用于管理网络中的身份验证和计费。
Airangel HSMX Gateway devices 5.2.04及之前版本存在跨站脚本漏洞。攻击者可利用该漏洞通过使用数据库访问将XSS有效载荷放置在更新表的名称列中。
<**>
建议:
厂商补丁:
Airangel
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://airangel.com/hsmx-gateway/浏览次数:1145
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |