Collabora CODE WOPI API 跨站脚本漏洞 CVE-2020-12432 CNNVD-202007-1347 CNVD-2020-44894

4.3 AV AC AU C I A
发布: 2020-07-21
修订: 2024-11-21

Collabora CODE是英国Collabora公司的一款协作办公解决方案。该产品支持在线文档编辑和查看等功能。WOPI API是其中的一个WOPI(Web应用程序开放平台接口协议)API。 Collabora CODE 4.2.2及之前版本中的WOPI API集成存在安全漏洞,该漏洞源于程序没有正确限制发往用户浏览器的JavaScript代码并且缺少适当的MIME类型访问控制。攻击者可通过获取API的访问令牌利用该漏洞获取帐户凭据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息