ABBYY FlexiCapture 安全漏洞 CVE-2018-13793 CNNVD-201807-459

6.8 AV AC AU C I A
发布: 2018-07-09
修订: 2018-09-07

ABBYY FlexiCapture是俄罗斯ABBYY公司的一套可扩展的数据处理和文档提取解决方案。该产品能够智能的从图像文件、电子邮件和文档流中抽取重要数据,并对其进行分类处理。 ABBYY FlexiCapture 12 Release 1 Update 7之前版本中的HTTP API接口中存在多个跨站请求伪造漏洞。远程攻击者可通过发送畸形的HTTP请求利用该漏洞执行未授权的操作。以下模块受到影响:Web验证组件;Web扫描组件;Web捕获组件;监控和管理组件;登录组件。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息