一、 漏洞 CVE-2024-27794 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在FileMaker Server 20.3.2之前的版本中,由于FileMaker WebDirect登录端点处理参数不当,存在反射跨站脚本(XSS)漏洞。这个漏洞在FileMaker Server 20.3.2中得到了解决,通过在登录页面上转义登录错误消息的HTML内容来防止攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Claris FileMaker Server before version 20.3.2 was susceptible to a reflected Cross-Site Scripting vulnerability due to an improperly handled parameter in the FileMaker WebDirect login endpoint. The vulnerability was resolved in FileMaker Server 20.3.2 by escaping the HTML contents of the login error message on the login page.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
FileMaker Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FileMaker Server是FileMaker公司的一款企业级数据库服务器软件,用于管理和共享FileMaker数据库。 Claris FileMaker Server 20.3.2之前版本存在安全漏洞,该漏洞源于对 FileMaker WebDirect 登录端点中的参数处理不当。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-27794 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-27794 的情报信息