安全研究
安全漏洞
Element-IT HTTP Commander跨站脚本漏洞(CVE-2022-24573)
发布日期:2022-03-02
更新日期:2022-05-31
受影响系统:Element-IT Element-IT HTTP Commander 7.0.0
描述:
CVE(CAN) ID:
CVE-2022-24573
Element-IT HTTP Commander是德国Element-IT公司的托管在服务器上的基于Web的文件管理解决方案。它提供了处理文件的基本功能(创建、复制、删除等)和许多其他附加功能,例如与云服务的集成、直接在浏览器中在线编辑Office文档、标签、评论等。
Element-IT HTTP Commander 7.0.0版本的管理界面存在跨站脚本漏洞。攻击者可利用该漏洞通过向用户代理字段注入恶意脚本管理访问权限。
<*链接:
https://www.element-it.com/news.aspx
*>
建议:
厂商补丁:
Element-IT
----------
Element-IT已经为此发布了一个安全公告(FEBRUARY-01-2022)以及相应补丁:
FEBRUARY-01-2022:Minor version update
链接:
https://www.element-it.com/news.aspx浏览次数:981
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |