Claris FileMaker Pro 安全漏洞

CNNVD-ID编号 CNNVD-202111-1862
CVE编号 CVE-2021-44147
发布时间 2021-11-22
更新时间 2021-11-23
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 本地
厂 商 N/A

漏洞介绍

Claris FileMaker Pro是美国Claris公司的一个跨平台关系数据库应用程序。将数据库引擎与图形用户界面 (Gui) 和安全功能集成在一起,允许用户通过将新元素拖动到布局、屏幕中来修改数据库,或表格。 Claris FileMaker Pro and Server (including WebDirect) 存在安全漏洞,该漏洞源于 Claris FileMaker Pro 和 Server(包括 WebDirect)中的 XML 外部实体问题允许远程攻击者通过精心制作的 XML/Excel 文档泄露本地文件并执行服务器端请求伪造攻击。

漏洞补丁

目前厂商已发布升级了Claris FileMaker Pro 安全漏洞的补丁,Claris FileMaker Pro 安全漏洞的补丁获取链接: https://support.claris.com/s/answerview?anum=000035751

参考网址

受影响实体

  • 暂无

信息来源