网络安全技术 ·

Caldera 跨站脚本漏洞介绍


漏洞介绍

Caldera是法国Caldera公司的一套能够为打印机设备提供色彩管理、成像和处理解决方案的软件。

Caldera 2.7.0版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

CNNVD编号:CNNVD-202006-1324

危害等级:中危 

CVE编号:CVE-2020-14462

漏洞类型:跨站脚本

发布时间:2020-06-19

更新时间:2020-06-22

威胁类型:远程

payload: <script>alert()</script>


 

漏洞公告


目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://github.com/mitre/caldera

参考链接:

https://github.com/mitre/caldera/issues/1755

由于目前没有实际的修复方法,禁止用于非法途径,否则后果自负。

参与评论