漏洞详情

CNVD编号 CNVD-2017-03911
漏洞标题 北京拓尔思政务系统存在存储型跨站脚本漏洞
严重等级
影响产品 北京拓尔思信息技术股份有限公司 政务系统
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-05-15
发现者 flyfish
解决方案 厂商已提供漏洞修补方案,请关注厂商主页及时更新: http://www.trs.com.cn/
漏洞描述 北京拓尔思政务系统是基于云PAAS的集约化服务平台,以各类门户网站政务服务、公共服务为核心,依托成熟的大数据、云计算、移动互联网、内容管理、全文检索等技术,按照统一的技术框架和标准规范,以数据和用户为核心的个性化精准服务,建立具有站群建设、资源管理、信息共享、业务集成、安全运维统一保障的集约化智能云平台。 北京拓尔思政务系统存在存储型跨站脚本漏洞。允许攻击者在页面中插入恶意js代码,获得用户cookie等信息,导致用户被劫持。

返回漏洞库首页
Image Additional Image