安全研究
安全漏洞
Element-IT HTTP Commander跨站脚本漏洞(CVE-2021-40813)
发布日期:2022-01-13
更新日期:2022-04-18
受影响系统:Element-IT Element-IT HTTP Commander 3.1.9
描述:
CVE(CAN) ID:
CVE-2021-40813
Element-IT HTTP Commander是德国Element-IT公司的托管在服务器上的基于Web的文件管理解决方案。它提供了处理文件的基本功能(创建、复制、删除等)和许多其他附加功能,例如与云服务的集成、直接在浏览器中在线编辑Office文档、标签、评论等。
Element-IT HTTP Commander 3.1.9版本的“Zip content”功能中存在跨站脚本漏洞。经过身份认证的远程攻击者可利用该漏洞通过文件名称注入任意Web脚本或HTML。
<**>
建议:
厂商补丁:
Element-IT
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.element-it.com/products.aspx浏览次数:774
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |