Microsoft Power BI Report Server 安全漏洞 CVE-2020-1173 CNNVD-202005-645

3.5 AV AC AU C I A
发布: 2020-05-21
修订: 2024-11-21

Microsoft Power BI Report Server中验证上传附件内容类型的方法存在欺骗漏洞。攻击者可通过上传特制的payload并将其发送给用户利用该漏洞执行操作,并在用户的安全上下文中运行脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息