Progress WS_FTP Server 安全漏洞

CNNVD-ID编号 CNNVD-202208-2043
CVE编号 CVE-2022-36967
发布时间 2022-08-02
更新时间 2022-08-03
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 远程
厂 商 N/A

漏洞介绍

Progress WS_FTP Server是Progress公司的一个有效的、高度可管理的 FTP 服务器。 Progress WS_FTP Server 8.7.3之前版本存在安全漏洞,该漏洞源于远程攻击者可以利用其web管理界面向WS_FTP管理员的web会话中注入任意JavaScript导致攻击者在受害者的浏览器上下文中执行代码。

漏洞补丁

目前厂商已发布升级了Progress WS_FTP Server 安全漏洞的补丁,Progress WS_FTP Server 安全漏洞的补丁获取链接: https://community.progress.com/s/article/WS-FTP-Server-Critical-Security-Product-Alert-Bulletin-June-2022

参考网址

受影响实体

  • 暂无

信息来源