| CNNVD-ID编号 | CNNVD-201706-045 |
| CVE编号 | CVE-2017-8139 |
| 发布时间 | 2017-06-02 |
| 更新时间 | 2017-06-02 |
| 漏洞类型 | 跨站脚本 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
华为HedEx Lite是中国华为(Huawei)公司的一款文档管理软件。
华为HedEx Lite V200R006C00之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞将恶意的脚本嵌入到设备的配置文件,干扰合法用户的运行。
目前厂商已发布升级了华为HedEx Lite 跨站脚本漏洞的补丁,华为HedEx Lite 跨站脚本漏洞的补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/2017/huawei-sa-20170531-01-hedex-cn
暂无
暂无