IBM Aspera 安全漏洞 CVE-2020-4731 CNNVD-202009-1277 CNVD-2020-53148

4.3 AV AC AU C I A
发布: 2020-09-21
修订: 2024-11-21

IBM Aspera是美国IBM公司的一套基于IBM FASP协议构建的快速文件传输和流解决方案。 IBM Aspera Web Application 1.9.14 PL1版本存在安全漏洞,该漏洞允许用户在Web UI中嵌入任意JavaScript代码,更改预期的功能,从而可能导致可信会话中的凭据泄露。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息