HCL Technologies Traveler Companion 跨站脚本漏洞 CVE-2021-27778 CNNVD-202205-4330

3.5 AV AC AU C I A
发布: 2022-06-01
修订: 2024-11-21

HCL Technologies Traveler Companion是印度HCL Technologies公司的一款 ios Iphone 和 Ipad 应用程序。用于在 Apple 设备上阅读加密的 Hcl Notes 邮件。 HCL Technologies Traveler Companion 存在跨站脚本漏洞,该漏洞源于Traveler 管理网页中已批准应用程序的名称参数验证不当。攻击者可以利用此漏洞执行恶意脚本来访问浏览器保留并与该站点一起使用的任何 cookie、会话令牌或其他敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息