漏洞详情

CNVD编号 CNVD-2017-09923
漏洞标题 MarkLogic MarkLogic Antenna House DMC HTMLFilter执行任意代码漏洞
严重等级
影响产品 MarkLogic MarkLogic 8.0-6
漏洞类型 通用软硬件漏洞
发现时间 2017-05-26
公开时间 2017-06-16
发现者 Marcin 'Icewall' Noga of Cisco Talos
解决方案 目前没有详细的解决方案提供: https://www.antennahouse.com/antenna1/
漏洞描述 MarkLogic MarkLogic是美国MarkLogic Corporation公司的一款数据库软件。该软件具有分层存储、双时态和可扩展性等特点。Antenna House DMC HTMLFilter是其中的一个由美国Antenna House公司开发的HTML通用生成库。 MarkLogic MarkLogic 8.0-6版本中使用的Antenna House DMC HTMLFilter的AddSst功能存在执行任意代码漏洞。攻击者可利用该漏洞通过发送或提供恶意的XLS文件执行任意代码。

返回漏洞库首页
Image Additional Image