Bloodhound 注入漏洞 CVE-2021-3210 CNNVD-202102-1434

9.3 AV AC AU C I A
发布: 2021-02-19
修订: 2024-11-21

Bloodhound 中存在注入漏洞。该漏洞源于产品的components/Modals/HelpTexts/GenericAll/GenericAll.jsx 允许远程攻击者在受害者导入objectId参数中包含JavaScript的恶意数据文件时执行任意系统命令。以下产品及版本受到影响:Bloodhound 4.0.2 之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息