FocalScope 安全漏洞 CVE-2018-3881 CNNVD-201808-007

7.5 AV AC AU C I A
发布: 2018-08-01
修订: 2023-02-03

FocalScope是一套基于云的帮助台解决方案。该产品包括电子邮件票务、调查管理和实施聊天工具等。 FocalScope v2416及之前版本中存在XML外部实体注入漏洞。攻击者可通过向FocalScope的服务器提交特制的Web请求利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息