Уязвимость межсайтового скриптинга (XSS) на пользовательской домашней странице FileMaker WebDirect может привести к несанкционированному доступу и удаленному выполнению кода. Эта уязвимость полностью устранена в FileMaker Server 22.0.4 и FileMaker Server 21.1.7.
Показать оригинальное описание (EN)
A cross-site scripting (XSS) vulnerability in a FileMaker WebDirect custom homepage could lead to unauthorized access and remote code execution. This vulnerability has been fully addressed in FileMaker Server 22.0.4 and FileMaker Server 21.1.7.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Claris Filemaker_Server
cpe:2.3:a:claris:filemaker_server:*:*:*:*:*:*:*:*
|
— |
21.1.7
|
|
Claris Filemaker_Server
cpe:2.3:a:claris:filemaker_server:*:*:*:*:*:*:*:*
|
22.0.1
|
22.0.4
|