Liquidfiles 跨站脚本漏洞 CVE-2020-29071 CNNVD-202011-1879 CNVD-2021-44716

8.5 AV AC AU C I A
发布: 2020-11-25
修订: 2024-11-21

Liquidfiles Liquidfiles是美国Liquidfiles公司的一个用于公司和组织的大型安全文件传输和共享的存储服务。 LiquidFiles 3.3.19 之前版本存在跨站脚本漏洞,该漏洞源于当-htmlvie URL被直接访问时,作为附件上传到平台的HTML文件的不安全呈现引起了这个问题。影响范围从作为root用户在服务器上执行命令到检索有关加密电子邮件的敏感信息(取决于目标用户的权限)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息