漏洞分享 - 立即科技 Ragic 企業雲端資料庫存在Stored XSS漏洞
立即科技 Ragic 企業雲端資料庫存在Stored XSS漏洞
一、摘要
立即科技 Ragic 企業雲端資料庫檔案上傳功能未過濾特殊字元,允許遠端攻擊者以一般使用者權限登入後,利用注入JavaScript語法,進行儲存式XSS(Stored Cross-site scripting)攻擊。
二、存在風險
立即科技 Ragic 企業雲端資料庫檔案上傳功能未過濾特殊字元,允許遠端攻擊者以一般使用者權限登入後,利用注入JavaScript語法,進行儲存式XSS(Stored Cross-site scripting)攻擊,其影響系統或版本如下:
- 企業雲端資料庫: 修補前所有版本
建議改善措施:請維護廠商協助更新至最新版本。
情資報告連結:https://www.twcert.org.tw/tw/cp-132-7509-5b734-1.html